Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam...
poszukuje patcha/modulu ktory pozwoli mi ukryc a najlepiej zabronic dostepu do katalogow i plikow uzytkownikowi root... oczywiscie inny doowolnie wybrany user musi poosiadac wtedy wszystkie uprawnienia...
Offline
Witam...
poszukuje patcha/modulu ktory pozwoli mi ukryc a najlepiej zabronic dostepu do katalogow i plikow uzytkownikowi root... oczywiscie inny doowolnie wybrany user musi poosiadac wtedy wszystkie uprawnienia...
Zmień właściciela wszystkich plików w systemie na żądanego użytkownika i wywal użytkownika root z systemu przez edycję /etc/passwd albo zmień nawzę użytkonikowi z uid=0 na żądaną. Ale kto wie czy system będzie działał wtedy poprawnie. Sądzę, że nazwa użytkownika root w linuksie to nie jest sprawa kernela.
Offline
ważny jest user id - "root" można zmienić na cokolwiek, ale nie wiem, czy podczas normalnego dizałania systemu - czy poprzez podpięcie innego dysku z systemem i zmienianie dopiero w plikach. Jest takie distro (w przedostatnim linux+ był opis) GOBOlinux i tam zamiast logowac się na root logujesz się na gobo....
Offline
sprwa jest takaa... system dziiala nie moge go ruszyc... chodzi o prawa autorkie do apliikacji, zeby root nie mogl ich odczytac... natomiast musze odczytywac to ja (wiadomo) ii apache, zeby aplikacja dzialala... wiec zadne wywalanie usera root nie pomoze, bo go niiei moge ruszyc...
Offline
sprwa jest takaa... system dziiala nie moge go ruszyc... chodzi o prawa autorkie do apliikacji, zeby root nie mogl ich odczytac... natomiast musze odczytywac to ja (wiadomo) ii apache, zeby aplikacja dzialala... wiec zadne wywalanie usera root nie pomoze, bo go niiei moge ruszyc...
Na to nic nie poradzisz, root może czytać wszystko w systemie. Proponuję znaleźć jakiś sposób na szyfrowanie twoich dzieł.
Offline
ale jak zaszyfruje to apache nie wyciagnie ich... :/ no nic... pomysle moze cos wymysle...
Offline
Proste, SELinux lub grsecurity z wykorzystaniem RBAC.
Offline
moze jakiss tutek maly?? :> dobra dobra... sam poszukam...
Offline