ограничить пользователю доступ из своего каталога

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

ограничить пользователю доступ из своего каталога

Непрочитанное сообщение ProFTP » 2010-08-13 15:58:50

как создать пользователя, чтобы он не мог выходить из своего домашнего каталога?
и чтобы он не видел все другие файлы и каталоги владельцем которых он не является...

ЗЫ: .тут сеть хреновая, так что не ту времени парится с клетками... с маршрутизацией
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/



Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: ограничить пользователю доступ из своего каталога

Непрочитанное сообщение ProFTP » 2010-08-13 16:18:31

да, на shell на ssh, подключечетя тот пользователь через ssh которому нужно ограничить...

Гость писал(а): для shell
http://lists.freebsd.org/pipermail/free ... 85108.html
там решение нету, я так понял что нельзя?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Гость
проходил мимо

Re: ограничить пользователю доступ из своего каталога

Непрочитанное сообщение Гость » 2010-08-13 16:22:16

там решение нету, я так понял что нельзя?
запусти гугл транслеит если уже ни одного слова по инглыше не читаешь

Аватара пользователя
Dog
лейтенант
Сообщения: 723
Зарегистрирован: 2006-09-21 10:34:36
Откуда: Kharkiv, Ukraine
Контактная информация:

Re: ограничить пользователю доступ из своего каталога

Непрочитанное сообщение Dog » 2010-08-15 1:24:37

openssh вроде поддерживает chroot - или нет?
Oh my God, they killed init! Bastards!

Гость
проходил мимо

Re: ограничить пользователю доступ из своего каталога

Непрочитанное сообщение Гость » 2010-08-15 2:39:12

причем тут openssh и причем тут chroot
епт сходите по ссылкам чтоль
там на чистом англицком дали самый правильный ответ, осильте его прочитать

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: ограничить пользователю доступ из своего каталога

Непрочитанное сообщение ProFTP » 2010-08-16 10:01:27

т.е. 700 на каталоги и 600 на файлы?
(в /home/user1 и чтобы он был владельцем...)
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Charlz_Klug_
проходил мимо

Re: ограничить пользователю доступ из своего каталога

Непрочитанное сообщение Charlz_Klug_ » 2010-08-16 11:10:57

Решил запилить перевод, от нечего делать.
Гость писал(а): для shell
http://lists.freebsd.org/pipermail/free ... 85108.html
>Как настроить FreeBSD, с целью ограничить выход пользователям из домашней директории
Дайте пользователям rbash в качестве шелла. Это позволит ограничить пользователям выход из домашней директории. Но это ограничение можно легко обойти, если запустить другую оболочку. Поэтому, не давайте доступ простым пользователям к другим оболочкам.

Ещё можно поставить пользователей в jail. Но, в этом случае им понадобятся ещё и системные файлы (которые они могут использовать), для корректной работы.

>Я не хочу чтобы они могли видеть системные каталоги или других пользователей?

Пользовательские каталоги по умолчанию могут просматриваться как пользователем, так и группой к которой относится пользователь. Можно выставить umask для каждого пользователя, таким образом его файлы станут недоступны для других пользователей.

Вы не можете заблокировать доступ на чтение и исполнение некоторых системных файлов (бинарные файлы, библиотеки, /usr/[local/]share/) без нанесения вреда системе.

Какую проблему вы хотите решить? Блокирование доступа на чтение к системным файлам - не правильное решение.

Роланд