hoe kan ik de rechten van 1 normale gebruiker verander zodat hij alleen nog maar in zijn homedirectory kan schrijven/lezen veranderen. En niet meer in bijvoorbeeld /etc/passwd. Ik wil dus dat sommige ssh gebruikers alleen nog maar de homedir kunnen bijkijken en niet de rest van de redhat7.3 server.
Volgens mij kan dat met chroot
Doe maar eens man chroot
Doe maar eens man chroot
Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur
Ik snap die help niet helemaal. chroot NEWROOT command. wat betekend dat.
Ik quote
Dus met chroot kun je bijvoorbeeld instellen hoe je voor een bepaalde gebruiker de directory /home/username als root kan instellen. Dit heeft dan als gevolg dat ie niet meer en ander zaken kan kijken dan in /home/username/ en uiteraard hoger.chroot changes the root point of the filesystem as it appears to the current process to another directory than "/".
Als je een gebruiker chroot in z'n eigen homedir, kan diegene weinig zinnigs meer doen. Je sluit 'm immers ook af van alle bin-directories. Dus zelfs 't 'ls' commando is dan niet meer beschikbaar. Zoiets heeft doorgaans alleen zin wanneer de gebruiker alleen via ftp inlogt.
"Pas als het proces gecrashed is, dumpt men de core"
welke directory moet ik toegankelijk houden dan. Ik neem aan dat hij niet bij /etc/passwd hoeft. Die kan een standaard gebruiker nu gewoon inzien en dat wil ik liever niet.
Hij mag andere directory's wel zien alleen bepaalde bestanden zoals /var/www/html of /etc/passwd niet inkijken
Hij mag andere directory's wel zien alleen bepaalde bestanden zoals /var/www/html of /etc/passwd niet inkijken
Liever wel. Anders krijgt hij overal met user id's te maken i.p.v. user names. Het werkt wel, maar is toch verwarrend.Op donderdag 23 mei 2002 15:52 schreef wigwam het volgende:
... Ik neem aan dat hij niet bij /etc/passwd hoeft. ...
Bovendien, als je met shadow passwords werkt, is het toch niet zo'n risico dat gebruikers de inhoud van /etc/password bekijken.
"Pas als het proces gecrashed is, dumpt men de core"
maar een standaard gebruik kan gewoon alles zien. Het enige wat een gebruik niet kan zien is de homedirectory van een andere gebruiker hoe is dat geregeld dan
Vraag is: waarom zou hij die files niet mogen zien?Op donderdag 23 mei 2002 17:25 schreef wigwam het volgende:
maar een standaard gebruik kan gewoon alles zien.
Misschien moet je eens wat gaan lezen over standaard Unix permissies. (hint: ls -l, man chmod, man chown, en google eens op howto's)Het enige wat een gebruik niet kan zien is de homedirectory van een andere gebruiker hoe is dat geregeld dan
hoe kan je per gebruiker instellen chmod 777 geeft iedereen volmacht. Kan je het niet per gebruiker doen chmod pietje of zoiets
Je moet gewoon alles waar hij niet bij zou mogen komen geen world-read permissions geven, en directories geen world-execute permissies, dan kan ie ze niet eens openen.
Per user apart lukt nou net weer niet.
Per user apart lukt nou net weer niet.
Tja
Pagina: 1