Użytkownik z dostępem wyłącznie do własnego katalogu
-
- Piegowaty Guziec
- Posty: 1
- Rejestracja: 27 kwie 2014, 00:08
Użytkownik z dostępem wyłącznie do własnego katalogu
Witam,
Chciałbym na VPSie dodać uzytkownika, który będzie mógł poruszać się tylko w obrębie własnego katalogu. Prosze o pomoc.
Pozdrawiam
Chciałbym na VPSie dodać uzytkownika, który będzie mógł poruszać się tylko w obrębie własnego katalogu. Prosze o pomoc.
Pozdrawiam
Re: Użytkownik z dostępem wyłącznie do własnego katalogu
Dodanie użytkownika wraz z katalogiem domowym:
Żeby użytkownik nie miał dostępu do niczego poza własnym folderem trzeba nadać uprawienia, które to wykluczają dla wszystkich folderów oprócz domowego. Można zrobić np. grupę dla wszystkich lub wybranych użytkowników i tej grupie zabronić dostępu. Można też pojedynczo. Do ustawiania uprawnień służy chmod, można też posłużyć się nautilusem.
Kod: Zaznacz cały
adduser nazwa_użytkownika
- linuxozaurus
- Gibki Gibbon
- Posty: 2158
- Rejestracja: 02 lis 2010, 22:45
- Płeć: Kobieta
- Wersja Ubuntu: 20.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
Re: Użytkownik z dostępem wyłącznie do własnego katalogu
W tym przypadku wtarczy nowego użytkownika wykluczyć z grupy o nazwie root.
witam
Linuxozaurus
Santo Subito Ioannes Paulus II "wolne oprogramowanie dla wolnych ludzi"
Lenowo IdeaPad L340 17API z Windows 11 Windows Dual Boot Linux Mint Cinamon in secure boot end user mode.
Sława Ukrajini!
Linuxozaurus
Santo Subito Ioannes Paulus II "wolne oprogramowanie dla wolnych ludzi"
Lenowo IdeaPad L340 17API z Windows 11 Windows Dual Boot Linux Mint Cinamon in secure boot end user mode.
- enedil
- Przebojowy Jelonek
- Posty: 1352
- Rejestracja: 08 wrz 2012, 16:54
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: i3
- Architektura: x86_64
- Kontakt:
Re: Użytkownik z dostępem wyłącznie do własnego katalogu
A co? Nie wolno tobie bez sudo przeglądać części plików w chociażby w /etc? Ano wolno, czyli jednak nie wystarczy.linuxozaurus pisze:W tym przypadku wtarczy nowego użytkownika wykluczyć z grupy o nazwie root.
Ja od siebie polecę sposób @amadeo, czyli usunięcie uprawnień do przeglądania plików dla użytkowników w specjalnej grupie.
Dobrze jest, psiakrew, a kto powie, że nie, to go w mordę!
~moderatorzy
~moderatorzy
- ethanak
- Wygnańcy
- Posty: 3054
- Rejestracja: 04 gru 2007, 13:19
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: GNOME
- Architektura: x86
- Lokalizacja: Bielsko-Biała
- Kontakt:
Re: Użytkownik z dostępem wyłącznie do własnego katalogu
A z ciekawości: jak sobie wyobrażacie - co może zrobić uzytkownik mający dostęp tylko do /home/user? Rozumiem że dostępu do /var, /bin i /usr też nie ma, prawda?
To że normalny użytkownik może tam (czy róœnież do /etc) zaglądać to normalne i nic tam nie wolno zmieniać.
To że normalny użytkownik może tam (czy róœnież do /etc) zaglądać to normalne i nic tam nie wolno zmieniać.
Кто жопой родился, чижиком не помрёт
- jacekalex
- Gibki Gibbon
- Posty: 4707
- Rejestracja: 17 cze 2007, 02:54
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: MATE
- Architektura: x86_64
Re: Użytkownik z dostępem wyłącznie do własnego katalogu
Grsecurity i GRACL, to przede wszystkim najmocniejsza wersja.
Tu masz przykład: https://forums.grsecurity.net/viewtopic.php?f=5&t=3912
Da się też uprawieniami, ale to już jest czasem grubsza zabawa (w sznurku wyżej masz przyklad), można też SElinuxem (nie chcę wiedzieć, jak,
), można zrobić chroota/jaila dla pacjenta, opcji jest kilkanaście łącznie, ale za każdym razem jest to wyższa szkoła jazdy.
Ja bym obstawiał jaila zrobionego przy pomocy Jailkita (kopiowanie plików i bibliotek), ale nie wiem, czy w repo Ubuntu się znajdzie ten program.
Potem powłoka chroot, binarki ma w folderze domowym, jest trochę kombinowania z tym, ale wykonalne.
Na oko dwa razy trudniejsze, niż polityka Grsecurity, ale przynajmniej nie trzeba jajka kompilować, jak się nie potrafi.
Pozdro

Tu masz przykład: https://forums.grsecurity.net/viewtopic.php?f=5&t=3912
Da się też uprawieniami, ale to już jest czasem grubsza zabawa (w sznurku wyżej masz przyklad), można też SElinuxem (nie chcę wiedzieć, jak,

Ja bym obstawiał jaila zrobionego przy pomocy Jailkita (kopiowanie plików i bibliotek), ale nie wiem, czy w repo Ubuntu się znajdzie ten program.
Potem powłoka chroot, binarki ma w folderze domowym, jest trochę kombinowania z tym, ale wykonalne.
Na oko dwa razy trudniejsze, niż polityka Grsecurity, ale przynajmniej nie trzeba jajka kompilować, jak się nie potrafi.

Pozdro

Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux

Re: Użytkownik z dostępem wyłącznie do własnego katalogu
Nie wiem co jest celem autora tematu, ale jeśli chce tylko ukryć prywatne pliki innych użytkowników (a pewnie tak jest) to wystarczy usunąć uprawnienia do home-ów innych użytkowników, co też ja zawsze stosowałem. Jeśli trzyma sobie jeszcze coś prywatnego w innych folderach to można ukrywać je wybiórczo. Prosto i skutecznie.
- enedil
- Przebojowy Jelonek
- Posty: 1352
- Rejestracja: 08 wrz 2012, 16:54
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: i3
- Architektura: x86_64
- Kontakt:
Re: Użytkownik z dostępem wyłącznie do własnego katalogu
Domyślnie nikt nie ma dostępu do nieswojego /home.amadeo pisze:Nie wiem co jest celem autora tematu, ale jeśli chce tylko ukryć prywatne pliki innych użytkowników (a pewnie tak jest) to wystarczy usunąć uprawnienia do home-ów innych użytkowników, co też ja zawsze stosowałem. Jeśli trzyma sobie jeszcze coś prywatnego w innych folderach to można ukrywać je wybiórczo. Prosto i skutecznie.
Dobrze jest, psiakrew, a kto powie, że nie, to go w mordę!
~moderatorzy
~moderatorzy
-
- Przebojowy Jelonek
- Posty: 1703
- Rejestracja: 01 mar 2008, 12:21
- Płeć: Mężczyzna
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Unity
- Architektura: x86_64
- Kontakt:
Re: Użytkownik z dostępem wyłącznie do własnego katalogu
Naprawdę? Jak to sprawdzałeś?Domyślnie nikt nie ma dostępu do nieswojego /home.
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości