[nos] users in eigen dir houden

Pagina: 1
Acties:

  • nike
  • Registratie: November 2000
  • Niet online
hoi, ik gebruik linux redhat 7.1 kernel 2.4.10

ik zoek iets zodat als users inloggen dat ze dan in hun eigen dir blijven en niet eruit kunnen.
ik heb zoiets al voor elkaar met proftpd nu nog met een shell.

mischien lees ik wel ergens overheen, maar kan het nergens vinden.
alvast bedankt.

-edit-


  • dinges
  • Registratie: September 2000
  • Niet online
volgens mij kon het wel op de een of andere manier
maar dan moest je heel /bin en /usr/bin kopieren naar elke homedir (als ik me niet vergis) en dan kan je ze geloof ik locken in hun homedir.

PSN: Houtvlot


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

zoek eens op chroot bij bijv. Google ofzo..

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • nike
  • Registratie: November 2000
  • Niet online
thx for the reply
misschien denk ik wel te moeilijk en moet ik gewoon de dir chmod-en ofzo
ik wil dus niet dat users zomaar door heel het systeem lopen te dir-en

-edit-


Verwijderd

Op zondag 25 november 2001 21:51 schreef nike het volgende:
thx for the reply
misschien denk ik wel te moeilijk en moet ik gewoon de dir chmod-en ofzo
ik wil dus niet dat users zomaar door heel het systeem lopen te dir-en
Dat moet je sowieso doen ;)
Maar het is toch niet erg als ze de meeste dir's en bestanden kunnen zien? Als ze maar niet prive bestanden en bijvoorbeeld bepaalde commando's uit kunnen voeren.

Bij een chroot moet je inderdaad zoals al gezegd is binaries en libs overhalen om een werkend systeem te krijgen. Als je chroot dan heb je namelijk geen toegang meer buiten de chroot (da's het hele idee van chroot ;) ).
Ofwel dit is redelijk wat werk.

Je kan de user ook een restricted shell geven bijvoorbeeld.
Zie "man bash" :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

thx for the reply
misschien denk ik wel te moeilijk en moet ik gewoon de dir chmod-en ofzo
ik wil dus niet dat users zomaar door heel het systeem lopen te dir-en
Ik zie er nog steeds het nut niet van in.. Veel moeite doen om het voor elkaar te krijgen, weinig voordeel.

IMHO verspilde moeite.

  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 09-07 21:48
Op zondag 25 november 2001 21:51 schreef nike het volgende:
thx for the reply
misschien denk ik wel te moeilijk en moet ik gewoon de dir chmod-en ofzo
ik wil dus niet dat users zomaar door heel het systeem lopen te dir-en
Dat stopt ze niet om heel je systeem te bekijken.
Als je users opsluit in hun home (zoek idd eens naar 'chroot' en 'jail') dan hebben ze dus ook geen toegang tot /bin/ls en andere toch essentiele binaries.

Wat moeten users kunnen doen op jouw systeem?

En waarom wil je ze eigenlijk nergens toegang tot geven? Maakt toch niets uit? Zolang je geen gekke dingen met /etc/shadow enzo hebt gedaan..

  • nike
  • Registratie: November 2000
  • Niet online
misschien ben ik wel een beetje te paranoid ofzo denk ik.
ik loop altijd zo te rommelen enzo dat ik bang bent dat de meeste rechten van bv config files door iedereen te veranderen is enzo.
als ik dan weer chmod doe dan kan dat programma ineens niet meer ze config lezen enzo.

klinkt best verwarrend he....in ieder geval bedankt voor de replys, ga nog even verder met het idee van nelske, daar zitten wel wat mogelijkheden in :P

-edit-


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Hmm, nelske: een restricted bash (rbash of bash -r) is meestal een slecht idee, en voor het een goed idee is, kost weer net zoveel werkt als een chroot denk ik.
Want als je in rbash zit, en je doet bash[ENTER], ben je er al weer uit : )

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Hmm, nelske: een restricted bash (rbash of bash -r) is meestal een slecht idee, en voor het een goed idee is, kost weer net zoveel werkt als een chroot denk ik.
Want als je in rbash zit, en je doet bash[ENTER], ben je er al weer uit : )
helaas, dat werkt dus niet :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

hoi, ik gebruik linux redhat 7.1 kernel 2.4.10

ik zoek iets zodat als users inloggen dat ze dan in hun eigen dir blijven en niet eruit kunnen.
ik heb zoiets al voor elkaar met proftpd nu nog met een shell.
Je kan restricted bash gebruiken, maar die isIMHO te restrcited.

Veel beter :

/tmp en /home mounten met de nosuid flag, /tmp op +t zetten, en alles in /etc dichtzetten waar users niks mee te maken hebben.

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Gebruik in je proftpd.conf de volgende regel:

DefaultRoot /home/ftpusers/

Google, Het mirakel van de 21e eeuw!!!!


  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op maandag 26 november 2001 10:13 schreef active2 het volgende:
Gebruik in je proftpd.conf de volgende regel:

DefaultRoot /home/ftpusers/
Op zondag 25 november 2001 21:44 schreef nike het volgende:
ik heb zoiets al voor elkaar met proftpd nu nog met een shell.
Pagina: 1