Страница 1 из 1

Безопасность, ограничение доступа к файлам и деректориям

Добавлено: 2010-10-23 22:52:31
Гость
Здравствуйте.
Ситуация: есть сервер, на котором хостятся внутренние ресурсы. Есть пользователи, которые работают с сайтами (от этих же пользователей пускается php, cgi приложения). Некоторым нужно дать доступ по SSH (необходимо для работы).
Хочется: чтобы они не шарились по файловой системе сервера, не разглядывали конфиги и т.д. Можно считать, что у меня параноя.
Нуждаюсь в совете как это сделать. Вот думаю, если выставить на папки /etc, /usr/local/etc права для others - 0 не поимею никаких проблем? Вроде как задачу свою решу.

Re: Безопасность, ограничение доступа к файлам и деректориям

Добавлено: 2010-10-23 23:04:32
ProFTP
может ACL,MAC
еще jail как вариант

Re: Безопасность, ограничение доступа к файлам и деректориям

Добавлено: 2010-10-23 23:20:42
ProFTP

Re: Безопасность, ограничение доступа к файлам и деректориям

Добавлено: 2010-10-23 23:25:56
ev
в новых версиях ssh вроде как есть chroot для юзеров

Re: Безопасность, ограничение доступа к файлам и деректориям

Добавлено: 2010-10-23 23:42:44
gonzo111
ставь клетку, тем более если есть cgi
man sshd_config

Re: Безопасность, ограничение доступа к файлам и деректориям

Добавлено: 2010-10-23 23:49:40
gonzo111

Re: Безопасность, ограничение доступа к файлам и деректориям

Добавлено: 2010-11-10 13:51:10
BloodyKid
Простое решение Chroot ssh, сам пользуюсь таким вариантом, когда юзеры просят доступ по ssh/