настройка прав юзеров
Модератор: Bizdelnick
-
sidd
- Сообщения: 667
- ОС: Slackware 13.37
настройка прав юзеров
есть пользователь foo. его домашняя директория - /path/to/dir. как сделать, чтобы он имел доступ только к этой директории? чтоб не смог зайти в /path/to и выше.
Patrick is God.
-
mczim
- Сообщения: 665
- ОС: Debian/Ubuntu
-
sidd
- Сообщения: 667
- ОС: Slackware 13.37
Re: настройка прав юзеров
я не совсем понял синтаксис chroot: chroot NEWROOT [COMMAND...]
что за параметр COMMAND?
мне просто нужно для пользователя foo сделать доступной только одну директорию - /path/to/dir.
что за параметр COMMAND?
мне просто нужно для пользователя foo сделать доступной только одну директорию - /path/to/dir.
Patrick is God.
-
Shura
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2
Re: настройка прав юзеров
Он заходит по ftp или локально?
Если локально, то сделать это довольно сложно и должна быть веская причина сделать это. Ведь если у пользователя не будет доступа к каталогам /bin, /usr/bin, то он не сможет запускать программы, если не будет доступа к /etc, то невозможно получить доступ к настройкам системы и т. д.
Если локально, то сделать это довольно сложно и должна быть веская причина сделать это. Ведь если у пользователя не будет доступа к каталогам /bin, /usr/bin, то он не сможет запускать программы, если не будет доступа к /etc, то невозможно получить доступ к настройкам системы и т. д.
Rock'n'roll мертв © БГ
-
anonymous.ru
- Сообщения: 614
Re: настройка прав юзеров
думаю надо использовать ограниченный шелл rbash
http://citforum.ru/operating_systems/manpa.../BASH.1_5.shtml
man rbash
-
sidd
- Сообщения: 667
- ОС: Slackware 13.37
Re: настройка прав юзеров
Shura, заходит по FTP. он заходит в директрию, где находится его сайт.
у меня утсановлен vsftpd. прочитал, что для этого нужно в его конфиге раскоментировать эти строки:
так я и сделал, но всеравно пользователь может выйти из своей коренной директории и иметь дотуп ко всем файлам.
у меня утсановлен vsftpd. прочитал, что для этого нужно в его конфиге раскоментировать эти строки:
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
так я и сделал, но всеравно пользователь может выйти из своей коренной директории и иметь дотуп ко всем файлам.
Patrick is God.
-
Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
Re: настройка прав юзеров
Какой ftp сервер? Если например proftpd, то можно просто добавить в его конфигурационный файл строку
и перезапустить сервер.
А вообще, погугли на слова "ftp chroot". Тебе нужна не команда chroot, а одноименное действо -- ограничение пользователей в рамках их домашней директории.
Упс! Пока я печатал, ты уже свой пост изменил...
А что написано в файле /etc/vsftpd/chroot_list? Ты туда своего пользователя занес?
Код: Выделить всё
DefaultRoot ~и перезапустить сервер.
А вообще, погугли на слова "ftp chroot". Тебе нужна не команда chroot, а одноименное действо -- ограничение пользователей в рамках их домашней директории.
Упс! Пока я печатал, ты уже свой пост изменил...
А что написано в файле /etc/vsftpd/chroot_list? Ты туда своего пользователя занес?
-
sidd
- Сообщения: 667
- ОС: Slackware 13.37
Re: настройка прав юзеров
Uncle_Theodore, ой... уже занес) теперь работает, спасибо!
Patrick is God.