Ograniczenie wyjścia poza katalog HOME

Tutaj można zadać pytanie, jeśli Linuksa widzi się pierwszy raz w życiu ;)
Awatar użytkownika
kalvin
Sędziwy Jeż
Sędziwy Jeż
Posty: 39
Rejestracja: 15 kwie 2012, 17:02
Płeć: Mężczyzna
Wersja Ubuntu: 12.10
Środowisko graficzne: LXDE
Architektura: x86_64
Kontakt:

Ograniczenie wyjścia poza katalog HOME

Post autor: kalvin »

Witam,
czy można użytkownikowi ograniczyć wyjście poza jego domowym katalogiem "home"
tak aby nie widział innych katalogów (innych użytkowników,katalogów systemowych itp)

Dziękuje za pomoc.
Awatar użytkownika
ethanak
Wygnańcy
Posty: 3054
Rejestracja: 04 gru 2007, 13:19
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Lokalizacja: Bielsko-Biała
Kontakt:

Re: Ograniczenie wyjścia poza katalog HOME

Post autor: ethanak »

A jak sobie wyobrażasz uruchomienie przez usera np. firefoksa, który znajduje się w /usr/bin do którego nie ma dostępu?
Co do innych użytkowników - powinno wystarczyć:

Kod: Zaznacz cały

chmod 711 /home
ale niech ktoś jeszcze się wypowie bo nie mam stuprocentowej pewności.
Awatar użytkownika
kalvin
Sędziwy Jeż
Sędziwy Jeż
Posty: 39
Rejestracja: 15 kwie 2012, 17:02
Płeć: Mężczyzna
Wersja Ubuntu: 12.10
Środowisko graficzne: LXDE
Architektura: x86_64
Kontakt:

Re: Ograniczenie wyjścia poza katalog HOME

Post autor: kalvin »

ethanak pisze:A jak sobie wyobrażasz uruchomienie przez usera np. firefoksa, który znajduje się w /usr/bin do którego nie ma dostępu?
Co do innych użytkowników - powinno wystarczyć:

Kod: Zaznacz cały

chmod 711 /home
ale niech ktoś jeszcze się wypowie bo nie mam stuprocentowej pewności.

OK w takim razie ograniczyć tylko wejście do innych userów do katalog home.
W sumie reszta musi zostać (katalogi systemowe itp.)
Awatar użytkownika
ethanak
Wygnańcy
Posty: 3054
Rejestracja: 04 gru 2007, 13:19
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Lokalizacja: Bielsko-Biała
Kontakt:

Re: Ograniczenie wyjścia poza katalog HOME

Post autor: ethanak »

Jeśli katalog domowy usera ma np. 751 (ważna ostatnia jedynka) to nikt oprócz niego i grupy tam nie wlezie.
Jeśli w katalogu domowym nie ma nic co musiałoby byc czytane przez innych uzytkowników (np. strona www do której dostęp musi mieć apacz) może być nawet 750.
Ustawienie jedynki dla /home spowoduje, że nikt nie będzie mógł wylistować tego katalogu.
Ot tak w skrócie.
Awatar użytkownika
kalvin
Sędziwy Jeż
Sędziwy Jeż
Posty: 39
Rejestracja: 15 kwie 2012, 17:02
Płeć: Mężczyzna
Wersja Ubuntu: 12.10
Środowisko graficzne: LXDE
Architektura: x86_64
Kontakt:

Re: Ograniczenie wyjścia poza katalog HOME

Post autor: kalvin »

ethanak pisze:Jeśli katalog domowy usera ma np. 751 (ważna ostatnia jedynka) to nikt oprócz niego i grupy tam nie wlezie.
Właśnie o to chodziło.
Dziękuje.
ODPOWIEDZ

Wróć do „Przedszkole Linuksa”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości