Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Chciałbym dodać koledze dostęp do shella(oczywiscie dostęp zwykłego usera).Czy istnieje sposób aby jeszce bardziej ograniczyć dostęp dla użytkownika przez np. dostęp tylko do zdefiniowanych przeze mnie programów?
Pozdrawiam
Offline
rbash ( manual basha ) i bardzo restrykcyjny ibsh
Offline
@ba10
Dzięki o to mi chodziło.
Mam tylko problem z zaimplementowaniem powloki w nowego usera.
Dodaje:
usermod -s "/bin/bash -r" nowy_user
i wszystko się aktualizuje jak trzeba ale jak wykonuje su nowy_user to niestety wali błędem.
Nie można uruchomić /bin/bash -r: Nie ma takiego pliku ani katalogu
Dopiero jak poprawię na poprawny bash i wejdę do tego usera, wykonam /bin/bash -r to uaktywniam restrykcyjną powłokę.
Przepraszam za wpis, siedziałem teraz na Slackware i się nie zorientowałem. Oczywiście w debianie jest powloka /bin/rbash
Ostatnio edytowany przez hello_world (2011-07-13 14:28:23)
Offline
A może postaw mu jaila (chroota) z normalnym bashem, kilka polece,ń koniecznych skopiujesz, i po sprawie.
Jailkitem można to załatwić w kilka minut.
Offline
Nigdy nie bawiłem się jailem, masz jakieś ciekawe strony?
Offline
Ten wątek: http://forum.dug.net.pl/viewtopic.php?id=18643
od tego postu:
http://forum.dug.net.pl/viewtopic.php?pid=169821#p169821
A tu dokumentacja:
http://olivier.sessink.nl/jailkit/
Ostatnio edytowany przez Jacekalex (2011-07-13 16:02:59)
Offline