настройка прав юзеров

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
sidd
Сообщения: 667
ОС: Slackware 13.37

настройка прав юзеров

Сообщение sidd »

есть пользователь foo. его домашняя директория - /path/to/dir. как сделать, чтобы он имел доступ только к этой директории? чтоб не смог зайти в /path/to и выше.
Patrick is God.
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: настройка прав юзеров

Сообщение mczim »

chroot вам в помощь!
Я странный...
Спасибо сказали:
Аватара пользователя
sidd
Сообщения: 667
ОС: Slackware 13.37

Re: настройка прав юзеров

Сообщение sidd »

я не совсем понял синтаксис chroot: chroot NEWROOT [COMMAND...]
что за параметр COMMAND?
мне просто нужно для пользователя foo сделать доступной только одну директорию - /path/to/dir.
Patrick is God.
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: настройка прав юзеров

Сообщение Shura »

Он заходит по ftp или локально?
Если локально, то сделать это довольно сложно и должна быть веская причина сделать это. Ведь если у пользователя не будет доступа к каталогам /bin, /usr/bin, то он не сможет запускать программы, если не будет доступа к /etc, то невозможно получить доступ к настройкам системы и т. д.
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
anonymous.ru
Сообщения: 614

Re: настройка прав юзеров

Сообщение anonymous.ru »

sidd писал(а):
23.08.2007 22:35
есть пользователь foo. его домашняя директория - /path/to/dir. как сделать, чтобы он имел доступ только к этой директории? чтоб не смог зайти в /path/to и выше.


думаю надо использовать ограниченный шелл rbash

http://citforum.ru/operating_systems/manpa.../BASH.1_5.shtml

man rbash
:drinks:
Спасибо сказали:
Аватара пользователя
sidd
Сообщения: 667
ОС: Slackware 13.37

Re: настройка прав юзеров

Сообщение sidd »

Shura, заходит по FTP. он заходит в директрию, где находится его сайт.
у меня утсановлен vsftpd. прочитал, что для этого нужно в его конфиге раскоментировать эти строки:
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list

так я и сделал, но всеравно пользователь может выйти из своей коренной директории и иметь дотуп ко всем файлам.
Patrick is God.
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: настройка прав юзеров

Сообщение Uncle_Theodore »

Какой ftp сервер? Если например proftpd, то можно просто добавить в его конфигурационный файл строку

Код: Выделить всё

DefaultRoot ~

и перезапустить сервер.

А вообще, погугли на слова "ftp chroot". Тебе нужна не команда chroot, а одноименное действо -- ограничение пользователей в рамках их домашней директории.

Упс! Пока я печатал, ты уже свой пост изменил...
А что написано в файле /etc/vsftpd/chroot_list? Ты туда своего пользователя занес?
Спасибо сказали:
Аватара пользователя
sidd
Сообщения: 667
ОС: Slackware 13.37

Re: настройка прав юзеров

Сообщение sidd »

Uncle_Theodore, ой... уже занес) теперь работает, спасибо!
Patrick is God.
Спасибо сказали: