Есть пользователь WWW задача которого отдавать свою директорию на виртуальный virtualbox через sshfs.
В виртуальном VirtualBox'e прописан автостарт sshfs WWW@ip_adresss:/dir_of_WWW /куда монтируем.
Как можно запретить ему доступы по максимуму куда угодно, кроме своей директории?
Например, команду su, sudo и др..просмотр вышестоящих директории...
Запретить пользователю все, кроме чтения своей директории.
Модераторы: SLEDopit, Модераторы разделов
-
fergios
- Сообщения: 512
- ОС: debian stable
-
lastpriot
- Сообщения: 218
- ОС: FreeBSD
Re: Запретить пользователю все, кроме чтения своей директории.
изменить shell пользователя на /dev/null, возможность монтировать останется, имхо)
Спасибо сказали:
-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: Запретить пользователю все, кроме чтения своей директории.
man -P 'less "+/^ *ChrootDirectory"' sshd_config
Мои розовые очки
Спасибо сказали:
-
blackdevil
- Бывший модератор
- Сообщения: 2751
- Статус: Добровольный помощник
- ОС: Ubuntu (lts)
Re: Запретить пользователю все, кроме чтения своей директории.
i Уведомление от модератора Переношу в Администрирование.
Простые решения для Ubuntu-подобных систем: смотрим тут
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Запретить пользователю все, кроме чтения своей директории.
я уже устал это повторять :-)
это можно сделать с помощью расширенных систем прав. таких как selinux, apparmor, tomoyo.
очень рекомендую tomoyo, особенно лично вам. т.к. параноя на уровне, а делать довольно легко.
сам ставил. работает.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.