Witam,
czy można użytkownikowi ograniczyć wyjście poza jego domowym katalogiem "home"
tak aby nie widział innych katalogów (innych użytkowników,katalogów systemowych itp)
Dziękuje za pomoc.
Ograniczenie wyjścia poza katalog HOME
- ethanak
- Wygnańcy
- Posty: 3054
- Rejestracja: 04 gru 2007, 13:19
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: GNOME
- Architektura: x86
- Lokalizacja: Bielsko-Biała
- Kontakt:
Re: Ograniczenie wyjścia poza katalog HOME
A jak sobie wyobrażasz uruchomienie przez usera np. firefoksa, który znajduje się w /usr/bin do którego nie ma dostępu?
Co do innych użytkowników - powinno wystarczyć:
ale niech ktoś jeszcze się wypowie bo nie mam stuprocentowej pewności.
Co do innych użytkowników - powinno wystarczyć:
Kod: Zaznacz cały
chmod 711 /home
- kalvin
- Sędziwy Jeż
- Posty: 39
- Rejestracja: 15 kwie 2012, 17:02
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.10
- Środowisko graficzne: LXDE
- Architektura: x86_64
- Kontakt:
Re: Ograniczenie wyjścia poza katalog HOME
ethanak pisze:A jak sobie wyobrażasz uruchomienie przez usera np. firefoksa, który znajduje się w /usr/bin do którego nie ma dostępu?
Co do innych użytkowników - powinno wystarczyć:ale niech ktoś jeszcze się wypowie bo nie mam stuprocentowej pewności.Kod: Zaznacz cały
chmod 711 /home
OK w takim razie ograniczyć tylko wejście do innych userów do katalog home.
W sumie reszta musi zostać (katalogi systemowe itp.)
- ethanak
- Wygnańcy
- Posty: 3054
- Rejestracja: 04 gru 2007, 13:19
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: GNOME
- Architektura: x86
- Lokalizacja: Bielsko-Biała
- Kontakt:
Re: Ograniczenie wyjścia poza katalog HOME
Jeśli katalog domowy usera ma np. 751 (ważna ostatnia jedynka) to nikt oprócz niego i grupy tam nie wlezie.
Jeśli w katalogu domowym nie ma nic co musiałoby byc czytane przez innych uzytkowników (np. strona www do której dostęp musi mieć apacz) może być nawet 750.
Ustawienie jedynki dla /home spowoduje, że nikt nie będzie mógł wylistować tego katalogu.
Ot tak w skrócie.
Jeśli w katalogu domowym nie ma nic co musiałoby byc czytane przez innych uzytkowników (np. strona www do której dostęp musi mieć apacz) może być nawet 750.
Ustawienie jedynki dla /home spowoduje, że nikt nie będzie mógł wylistować tego katalogu.
Ot tak w skrócie.
- kalvin
- Sędziwy Jeż
- Posty: 39
- Rejestracja: 15 kwie 2012, 17:02
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.10
- Środowisko graficzne: LXDE
- Architektura: x86_64
- Kontakt:
Re: Ograniczenie wyjścia poza katalog HOME
Właśnie o to chodziło.ethanak pisze:Jeśli katalog domowy usera ma np. 751 (ważna ostatnia jedynka) to nikt oprócz niego i grupy tam nie wlezie.
Dziękuje.
Kto jest online
Użytkownicy przeglądający to forum: Amazon [Bot] i 11 gości