Kezdőlap › Fórumok › SOS! Bajban vagyok › Felhasználói jogok korlátozása SSH alatt
- This topic has 10 hozzászólás, 6 résztvevő, and was last updated 17 years, 5 months telt el by
u-player.
-
SzerzőBejegyzés
-
2008-02-13-09:18 #2154085
Leveszed „masok” olvasasi jogat azokrol a konyvtarakrol, amelyekbe nem akarod, hogy belenezzenek.
„masok”: egy fajlra vagy mappara 3 fele eleresi jog tartozik: tulajdonos, csoport, masok. Ezek alapjan donti el a rendszer, hogy kinek mihez van jogosultsaga.
2008-02-13-09:18 #2154086Leveszed „masok” olvasasi jogat azokrol a konyvtarakrol, amelyekbe nem akarod, hogy belenezzenek.
„masok”: egy fajlra vagy mappara 3 fele eleresi jog tartozik: tulajdonos, csoport, masok. Ezek alapjan donti el a rendszer, hogy kinek mihez van jogosultsaga.
2008-02-13-10:57 #2154087Ha már feljött a téma.
Én múltkorjában a Linksys routeren próbáltam beállítani DD-WRT firmware alatt, hogy az SSH-val belépett userek „be legyenek zárva” a saját könyvtárukba, de nem jött össze, egyszerűen nem engedi rootként sem hogy megváltoztassam a jogokat.
Nézegettem én is google-t, de nem igazán találtam megoldást.
Van valakinek tapasztalata ezen routernél?
Még az jutott eszembe, hogy chroot-olt környezetet lehetne létrehozni a számukra, de nem tudom ez lehetséges-e ezzel a firmware-el, meg mondjuk annyira nem is lényeges.
Csak kíváncsi lennék valaki próbálta-e már?2008-02-13-10:57 #2154088Ha már feljött a téma.
Én múltkorjában a Linksys routeren próbáltam beállítani DD-WRT firmware alatt, hogy az SSH-val belépett userek „be legyenek zárva” a saját könyvtárukba, de nem jött össze, egyszerűen nem engedi rootként sem hogy megváltoztassam a jogokat.
Nézegettem én is google-t, de nem igazán találtam megoldást.
Van valakinek tapasztalata ezen routernél?
Még az jutott eszembe, hogy chroot-olt környezetet lehetne létrehozni a számukra, de nem tudom ez lehetséges-e ezzel a firmware-el, meg mondjuk annyira nem is lényeges.
Csak kíváncsi lennék valaki próbálta-e már?2008-02-13-12:21 #2154089Nem routeren, de egy embedded linux (debian) környezetben csináltunk ilyet; végül is megbízhatóan csak chroot-tal sikerült megoldani – de rohadt macerás volt, sokmindent kellett a „virtuális” környezethez „installálni”, hogy a leválasztás 100% legyen.
2008-02-13-12:21 #2154090Nem routeren, de egy embedded linux (debian) környezetben csináltunk ilyet; végül is megbízhatóan csak chroot-tal sikerült megoldani – de rohadt macerás volt, sokmindent kellett a „virtuális” környezethez „installálni”, hogy a leválasztás 100% legyen.
2008-02-13-12:32 #2154091Névtelen
Én is hasonló „problémával” küzdök, megosztom majd ha jutok valamire.
2008-02-13-12:32 #2154092Névtelen
Én is hasonló „problémával” küzdök, megosztom majd ha jutok valamire.
2008-02-13-12:58 #2154093zoltan22: köszi a gyors választ és a linket. Ezt próbáltam, de így az összes könyvtárról le kell vennem a jogot, és továbbra is kiléphet a saját könyvtárából (igaz hibaüzit kap). MC alatt pl. ha egyszer kiliépett, akkor már macerás a dolog, mert az MC következő indításakor egy üres könyvtárban találja magát…
bacsi2: kíváncsian várom 🙂
Azt hittem az elején, hogy van valami konfig fájl (pl. /etc/ssh/sshd_config), amiben egyszerűen beteszek egy sort, hogy „marad_a_sajat_konyvtaraban yes” és ennyi… 🙂
2008-02-13-12:58 #2154094zoltan22: köszi a gyors választ és a linket. Ezt próbáltam, de így az összes könyvtárról le kell vennem a jogot, és továbbra is kiléphet a saját könyvtárából (igaz hibaüzit kap). MC alatt pl. ha egyszer kiliépett, akkor már macerás a dolog, mert az MC következő indításakor egy üres könyvtárban találja magát…
bacsi2: kíváncsian várom 🙂
Azt hittem az elején, hogy van valami konfig fájl (pl. /etc/ssh/sshd_config), amiben egyszerűen beteszek egy sort, hogy „marad_a_sajat_konyvtaraban yes” és ennyi… 🙂
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz