Użytkownik z dostępem wyłącznie do własnego katalogu

Wyłącznie system! Wątpliwości dotyczące aplikacji proszę umieszczać niżej, w odpowiednich forach.
betromatic
Piegowaty Guziec
Piegowaty Guziec
Posty: 1
Rejestracja: 27 kwie 2014, 00:08

Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: betromatic »

Witam,

Chciałbym na VPSie dodać uzytkownika, który będzie mógł poruszać się tylko w obrębie własnego katalogu. Prosze o pomoc.

Pozdrawiam
amadeo

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: amadeo »

Dodanie użytkownika wraz z katalogiem domowym:

Kod: Zaznacz cały

adduser nazwa_użytkownika
Żeby użytkownik nie miał dostępu do niczego poza własnym folderem trzeba nadać uprawienia, które to wykluczają dla wszystkich folderów oprócz domowego. Można zrobić np. grupę dla wszystkich lub wybranych użytkowników i tej grupie zabronić dostępu. Można też pojedynczo. Do ustawiania uprawnień służy chmod, można też posłużyć się nautilusem.
Awatar użytkownika
linuxozaurus
Gibki Gibbon
Gibki Gibbon
Posty: 2158
Rejestracja: 02 lis 2010, 22:45
Płeć: Kobieta
Wersja Ubuntu: 20.04
Środowisko graficzne: GNOME
Architektura: x86_64

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: linuxozaurus »

W tym przypadku wtarczy nowego użytkownika wykluczyć z grupy o nazwie root.
witam
Linuxozaurus
Santo Subito Ioannes Paulus II "wolne oprogramowanie dla wolnych ludzi"
Lenowo IdeaPad L340 17API z Windows 11 Windows Dual Boot Linux Mint Cinamon in secure boot end user mode.

🇺🇦Sława Ukrajini!🇺🇦
Awatar użytkownika
enedil
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1352
Rejestracja: 08 wrz 2012, 16:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: i3
Architektura: x86_64
Kontakt:

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: enedil »

linuxozaurus pisze:W tym przypadku wtarczy nowego użytkownika wykluczyć z grupy o nazwie root.
A co? Nie wolno tobie bez sudo przeglądać części plików w chociażby w /etc? Ano wolno, czyli jednak nie wystarczy.

Ja od siebie polecę sposób @amadeo, czyli usunięcie uprawnień do przeglądania plików dla użytkowników w specjalnej grupie.
Dobrze jest, psiakrew, a kto powie, że nie, to go w mordę!

~moderatorzy
Awatar użytkownika
ethanak
Wygnańcy
Posty: 3054
Rejestracja: 04 gru 2007, 13:19
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Lokalizacja: Bielsko-Biała
Kontakt:

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: ethanak »

A z ciekawości: jak sobie wyobrażacie - co może zrobić uzytkownik mający dostęp tylko do /home/user? Rozumiem że dostępu do /var, /bin i /usr też nie ma, prawda?
To że normalny użytkownik może tam (czy róœnież do /etc) zaglądać to normalne i nic tam nie wolno zmieniać.
Кто жопой родился, чижиком не помрёт
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4707
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: jacekalex »

Grsecurity i GRACL, to przede wszystkim najmocniejsza wersja.
Tu masz przykład: https://forums.grsecurity.net/viewtopic.php?f=5&t=3912

Da się też uprawieniami, ale to już jest czasem grubsza zabawa (w sznurku wyżej masz przyklad), można też SElinuxem (nie chcę wiedzieć, jak, ;)), można zrobić chroota/jaila dla pacjenta, opcji jest kilkanaście łącznie, ale za każdym razem jest to wyższa szkoła jazdy.

Ja bym obstawiał jaila zrobionego przy pomocy Jailkita (kopiowanie plików i bibliotek), ale nie wiem, czy w repo Ubuntu się znajdzie ten program.
Potem powłoka chroot, binarki ma w folderze domowym, jest trochę kombinowania z tym, ale wykonalne.

Na oko dwa razy trudniejsze, niż polityka Grsecurity, ale przynajmniej nie trzeba jajka kompilować, jak się nie potrafi. :rotfl:

Pozdro
:craz:
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux :)
amadeo

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: amadeo »

Nie wiem co jest celem autora tematu, ale jeśli chce tylko ukryć prywatne pliki innych użytkowników (a pewnie tak jest) to wystarczy usunąć uprawnienia do home-ów innych użytkowników, co też ja zawsze stosowałem. Jeśli trzyma sobie jeszcze coś prywatnego w innych folderach to można ukrywać je wybiórczo. Prosto i skutecznie.
Awatar użytkownika
enedil
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1352
Rejestracja: 08 wrz 2012, 16:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: i3
Architektura: x86_64
Kontakt:

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: enedil »

amadeo pisze:Nie wiem co jest celem autora tematu, ale jeśli chce tylko ukryć prywatne pliki innych użytkowników (a pewnie tak jest) to wystarczy usunąć uprawnienia do home-ów innych użytkowników, co też ja zawsze stosowałem. Jeśli trzyma sobie jeszcze coś prywatnego w innych folderach to można ukrywać je wybiórczo. Prosto i skutecznie.
Domyślnie nikt nie ma dostępu do nieswojego /home.
Dobrze jest, psiakrew, a kto powie, że nie, to go w mordę!

~moderatorzy
namok
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1703
Rejestracja: 01 mar 2008, 12:21
Płeć: Mężczyzna
Wersja Ubuntu: 16.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Re: Użytkownik z dostępem wyłącznie do własnego katalogu

Post autor: namok »

Domyślnie nikt nie ma dostępu do nieswojego /home.
Naprawdę? Jak to sprawdzałeś?
ODPOWIEDZ

Wróć do „Instalacja, aktualizacja i konfiguracja Ubuntu”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości