ik wil niet dat standaard users ingelogt via ssh in directory's kunnen komen zoals
/etc
/usr
etc...
Kan dit??
Met vriendelijke groeten
Dick Postma
/etc
/usr
etc...
Kan dit??
Met vriendelijke groeten
Dick Postma
groeten = not doneOp dinsdag 11 december 2001 15:29 schreef c4 het volgende:
ik wil niet dat standaard users ingelogt via ssh in directory's kunnen komen zoals
/etc
/usr
etc...
Kan dit??
Met vriendelijke groeten
Dick Postma
PSN: Houtvlot
Verwijderd
Geef je ook de oplossing nog evenOp dinsdag 11 december 2001 15:41 schreef dinges het volgende:
[..]
groeten = not done
Verwijderd
Verwijderd
Wat dacht je van "man chroot", lijkt me een veel betere oplossingOp dinsdag 11 december 2001 15:29 schreef c4 het volgende:
ik wil niet dat standaard users ingelogt via ssh in directory's kunnen komen zoals
/etc
/usr
etc...
Verwijderd
Mag ik vragen waarom niet?Op dinsdag 11 december 2001 15:29 schreef c4 het volgende:
ik wil niet dat standaard users ingelogt via ssh in directory's kunnen komen zoals
/etc
/usr
etc...
Kan dit??
Kortom, je wilt niks aan je permissies in /etc veranderen omdat je dan geheid gezeik krijgt. Zelf heb ik wel mijn /sbin /boot en /mnt ge-chmod750'd, maar dat zou in principe ook niet hoeven.Op dinsdag 11 december 2001 16:22 schreef nelske het volgende:
[..]
Mag ik vragen waarom niet?
Het is gewoon een teken dat je permissies niet goed staan, als je dat niet wil.
Als je bijvoorbeeld in /etc gewoon zorgt voor de juiste permissies (en owners) op bestanden en directories, dan kan een normale user wel in /etc komen, maar vervolgens kan hij helemaal niks.
Een omslachtige en lastige manier is om een user te chrooten. Dit vergt wel wat werk, aangezien je zowel binaries als libs binnen de chroot zult moeten halen.
Zolang je de files in /etc goed chmod en eventueel /etc zelf -r zet, dan is er niks aan de hand. Ikzelf heb alle files (en dirs) in /etc die alleen root hoeft te lezen 600 of 700 gechmod, en files als /etc/hosts, /etc/resolv.conf enz gewoon leesbaar.Op dinsdag 11 december 2001 16:43 schreef wouzer het volgende:
[..]
Kortom, je wilt niks aan je permissies in /etc veranderen omdat je dan geheid gezeik krijgt. Zelf heb ik wel mijn /sbin /boot en /mnt ge-chmod750'd, maar dat zou in principe ook niet hoeven.
Tsja, dat kan je doen natuurlijk, het is een keuze. En persoonlijk rukt het me niet wat mijn users zien aan configuratie. Het kost mij alleen werk om die dingen af te schermen.Op woensdag 12 december 2001 15:29 schreef serkoon het volgende:
[..]
Zolang je de files in /etc goed chmod en eventueel /etc zelf -r zet, dan is er niks aan de hand. Ikzelf heb alle files (en dirs) in /etc die alleen root hoeft te lezen 600 of 700 gechmod, en files als /etc/hosts, /etc/resolv.conf enz gewoon leesbaar.