Toon posts:

[RH8] User maken die helemaal niets mag

Pagina: 1
Acties:
  • 52 views sinds 30-01-2008

Verwijderd

Topicstarter
Vraagje,

Standaard staan onder RedHat 8.0 de permissies dusdanig dat normale users bijna overal lees rechten hebben.

Wat ik wil is een user die werkelijk geen ene ruk kan. Helemaal niets. Hij moet alleen kunnen inloggen en dan een "su" kunnen doen. That's it.
Voor SuSe zijn er van die script in /etc die je kan draaien waardoor je systeem dicht getimmerd wordt. Er heet er zelfs eentje paranoia geloof ik.
Bestaat er voor RedHat 8.0 ook zo iets. Dus alleen de root user mag nog overal bij.
Er draait ook Squid (draaiend onder de account "squid") op dus die moet wel z'n libraries kunnen blijven inlezen natuurlijk dus toegang tot de .so files die hij nodig heeft moet wel mogelijk blijven.

Kan dit of vraag ik te veel ?

  • 4VAlien
  • Registratie: November 2000
  • Laatst online: 08-04 20:02

4VAlien

Intarweb!


?? Niks kunnen en dan wel 'su' kunnen doen ? kan je die users niet gewoon een shell geven die dat doet?

Modbreak:
U mag even uw email gaan lezen..

[ Voor 29% gewijzigd door moto-moi op 03-09-2003 19:33 ]


  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
4VAlien schreef op 03 september 2003 @ 18:36:
code:
1
chmod -R 700 /

?? Niks kunnen en dan wel 'su' kunnen doen ? kan je die users niet gewoon een shell geven die dat doet?
Dit kost je een herinstallatie. 4VAlien, als je geen ruk verstand van Unixen hebt, maak dan geen commentaar aub die mogelijk iemand zijn systeem vernielt.

Een mogelijke oplossing is je Squiddaemon chrooted te draaien, waarvoor ik je naar de Howto's verwijs van Squid en TLDP

  • 4VAlien
  • Registratie: November 2000
  • Laatst online: 08-04 20:02

4VAlien

Intarweb!

Ja maar tis toch belachelijk om ervoor te zorgen dat users niks kunnen doen en dan su kunnen doen om iets te bereiken? Het enigste voorbeeld wat ik hierbij weet is dat je geen directe root login over ssh wilt, maar inlogt als user en dan su doet om root te worden. En daarvoor hoef je alleen de sshd configuratie voor aan te passen

Verwijderd

NOS policy - updated 01/04/03

Zeg 4VAlien, ga jij de machine van de TS herinstallen? Zo niet, hou dat soort opmerkingen dan voor je.

Tevens, simpelweg de shell voor de user veranderen in su zou al voldoende moeten zijn. (of een shell/C appje wat hetzelfde doet)

[ Voor 117% gewijzigd door Verwijderd op 03-09-2003 18:59 ]


Dit topic is gesloten.