/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Lås brugere i homedir?
Fra : "Bjørn Grønbæk"


Dato : 10-03-03 12:57

Er det muligt at låse en bruger der logger ind med ssh i brugerens
homedir. Og ydermere... kan man så lave en "logisk lænke" (Dansk
redhat....) til en mappe i et andet dir så brugeren kan få adgang til
dette?
Helt specifikt handler det om at min server skal køre CVS for min
projektgruppe og de brugere kun skal have adgang til deres eget homedir
samt naturligvis CVS repository e.g. /CVS/PRC/.

 
 
Jacob Gaarde (10-03-2003)
Kommentar
Fra : Jacob Gaarde


Dato : 10-03-03 14:18

On Mon, 10 Mar 2003 10:57:02 -0100
"Bjørn Grønbæk" <bjorn@removegronbak.net> wrote:

> Er det muligt at låse en bruger der logger ind med ssh i brugerens
> homedir. Og ydermere... kan man så lave en "logisk lænke" (Dansk
> redhat....) til en mappe i et andet dir så brugeren kan få adgang til
> dette?
hellere bruge bind-mounts.
(hvis du tvinger dit jail til at følge
symlinks "ovenud" af $HOME, kan brugeren jo selv lave e.g.
$ ln -snf /var/tmp ~/tmp
)
> Helt specifikt handler det om at min server skal køre CVS for min
> projektgruppe og de brugere kun skal have adgang til deres eget
> homedir samt naturligvis CVS repository e.g. /CVS/PRC/.

# mkdir -p /home/<username>/PRC
# mount -obind /CVS/PRC /home/<username>/PRC

--
//Jacob Gaarde
//Dont reply to my (aparent) e-mail address. Instead Use
//e-mail : gaarde <at> mailme <dot> dk

Jesper Krogh (10-03-2003)
Kommentar
Fra : Jesper Krogh


Dato : 10-03-03 15:01

I dk.edb.system.unix, skrev Jacob Gaarde:
> On Mon, 10 Mar 2003 10:57:02 -0100
> "Bjørn Grønbæk" <bjorn@removegronbak.net> wrote:
>
> > Er det muligt at låse en bruger der logger ind med ssh i brugerens
> > homedir. Og ydermere... kan man så lave en "logisk lænke" (Dansk
> > redhat....) til en mappe i et andet dir så brugeren kan få adgang til
> > dette?
> hellere bruge bind-mounts.
> (hvis du tvinger dit jail til at følge
> symlinks "ovenud" af $HOME, kan brugeren jo selv lave e.g.
> $ ln -snf /var/tmp ~/tmp
> )
> > Helt specifikt handler det om at min server skal køre CVS for min
> > projektgruppe og de brugere kun skal have adgang til deres eget
> > homedir samt naturligvis CVS repository e.g. /CVS/PRC/.
>
> # mkdir -p /home/<username>/PRC
> # mount -obind /CVS/PRC /home/<username>/PRC

De skal vel også have adgang til nogle programmer i /bin og /usr/bin,
cvs programmet eksempelvis.

Med andre ord, jeg tror ikke dette er nok?

Et andet spørgsmål er, hvilke hemmeligheder har du på dit system som
påkræver at folk ikke må vandre ud i / af filsystemet, de har jo ikke
skrive adgang og det er nemt at begrænse læseadgang til det du ønsker de
må se.

--
../Jesper Krogh, jesper@krogh.cc
Jabber ID: jesper@jabber.krogh.cc
PGP Key: 0x4F57020E http://krogh.cc/public.asc

Jan Larsen (10-03-2003)
Kommentar
Fra : Jan Larsen


Dato : 10-03-03 21:43


> Et andet spørgsmål er, hvilke hemmeligheder har du på dit system som
> påkræver at folk ikke må vandre ud i / af filsystemet, de har jo ikke
> skrive adgang og det er nemt at begrænse læseadgang til det du ønsker de
> må se.
>
nemt at begrænse læseadgang til det du ønsker de
må se.
Det er jo han spørger om, så fortæl ham det dog....

Mvh Jan


Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408844
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste