Linux rechten 1 gebruiker

Pagina: 1
Acties:

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
hoe kan ik de rechten van 1 normale gebruiker verander zodat hij alleen nog maar in zijn homedirectory kan schrijven/lezen veranderen. En niet meer in bijvoorbeeld /etc/passwd. Ik wil dus dat sommige ssh gebruikers alleen nog maar de homedir kunnen bijkijken en niet de rest van de redhat7.3 server.

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 15-08 12:00

Arjan A

Cenosillicafoob

Volgens mij kan dat met chroot
Doe maar eens man chroot

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
Ik snap die help niet helemaal. chroot NEWROOT command. wat betekend dat.

  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 11-05 10:40

Trax_Digitizer

are we there yet?

Ik quote
chroot changes the root point of the filesystem as it appears to the current process to another directory than "/".
Dus met chroot kun je bijvoorbeeld instellen hoe je voor een bepaalde gebruiker de directory /home/username als root kan instellen. Dit heeft dan als gevolg dat ie niet meer en ander zaken kan kijken dan in /home/username/ en uiteraard hoger.

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 13-07 11:42

wiho

Certified Nerd

Als je een gebruiker chroot in z'n eigen homedir, kan diegene weinig zinnigs meer doen. Je sluit 'm immers ook af van alle bin-directories. Dus zelfs 't 'ls' commando is dan niet meer beschikbaar. Zoiets heeft doorgaans alleen zin wanneer de gebruiker alleen via ftp inlogt.

"Pas als het proces gecrashed is, dumpt men de core"


  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
welke directory moet ik toegankelijk houden dan. Ik neem aan dat hij niet bij /etc/passwd hoeft. Die kan een standaard gebruiker nu gewoon inzien en dat wil ik liever niet.

Hij mag andere directory's wel zien alleen bepaalde bestanden zoals /var/www/html of /etc/passwd niet inkijken

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 13-07 11:42

wiho

Certified Nerd

Op donderdag 23 mei 2002 15:52 schreef wigwam het volgende:
... Ik neem aan dat hij niet bij /etc/passwd hoeft. ...
Liever wel. Anders krijgt hij overal met user id's te maken i.p.v. user names. Het werkt wel, maar is toch verwarrend.

Bovendien, als je met shadow passwords werkt, is het toch niet zo'n risico dat gebruikers de inhoud van /etc/password bekijken.

"Pas als het proces gecrashed is, dumpt men de core"


  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
maar een standaard gebruik kan gewoon alles zien. Het enige wat een gebruik niet kan zien is de homedirectory van een andere gebruiker hoe is dat geregeld dan

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16:08

deadinspace

The what goes where now?

Op donderdag 23 mei 2002 17:25 schreef wigwam het volgende:
maar een standaard gebruik kan gewoon alles zien.
Vraag is: waarom zou hij die files niet mogen zien?
Het enige wat een gebruik niet kan zien is de homedirectory van een andere gebruiker hoe is dat geregeld dan
Misschien moet je eens wat gaan lezen over standaard Unix permissies. (hint: ls -l, man chmod, man chown, en google eens op howto's)

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
hoe kan je per gebruiker instellen chmod 777 geeft iedereen volmacht. Kan je het niet per gebruiker doen chmod pietje of zoiets

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 20:07

MadEgg

Tux is lievvv

Je moet gewoon alles waar hij niet bij zou mogen komen geen world-read permissions geven, en directories geen world-execute permissies, dan kan ie ze niet eens openen.

Per user apart lukt nou net weer niet.

Tja

Pagina: 1