Avatar billede t68 Nybegynder
21. april 2002 - 00:44 Der er 6 kommentarer og
1 løsning

begrænse mulighed for cd.. i shell

Når jeg opretter en bruger med /bin/sh så kan brugeren "snuse" rundt overalt på min maskine. Vedkommende kan mulighed ikke rigtigt gøre noget udenfor eget homedir, men det ville nu være dejligt hvis jeg kunne gøre så brugeren ikke kan se andet end sit eget "homedir".

Det kan man jo gøre i f.eks. proftpd.. Kan det ikke gøres med SSH?

Avatar billede uranhjorten Nybegynder
21. april 2002 - 02:03 #1
det er da nemt det kan du gøre GRATIS :0) inde på www.serv-u.com
Avatar billede uranhjorten Nybegynder
21. april 2002 - 02:07 #2
er du der?
Avatar billede otis Nybegynder
21. april 2002 - 03:14 #3
uranhjorten - set kategorien (linux) ? :(
Avatar billede thomasledet Nybegynder
21. april 2002 - 03:17 #4
uranhjorten> er du på hash?

t68> det kan nemt gøres med proftpd... men ikke med ssh... med ssh har brugerne jo adgang til hele maskinen... du kan selvfølgelig sætte ssh op til kun at acceptere de bruge, du har tilføjet tik din /etc/ssh/sshd_config
Avatar billede thomasledet Nybegynder
21. april 2002 - 03:18 #5
DefaultRoot ~ (i proftpd configfilen)
Avatar billede erikjacobsen Ekspert
21. april 2002 - 04:40 #6
Jeg ved ikke lige om man kan sætte en af de normale shells
op til det. Men jeg har et webhotel ude i verden, hvor man med
telnet og ssh kommer ind til en specialstrikket shell, hvor
man ikke kan ret meget. Det man kan skulle så være det mest
nødvendige, og det man ikke kan udgør enten et sikkerhedsmæssigt
eller driftskapacitetemæssigt problem.

Måske du skal have fat i sådan en restriktiv shell?
Avatar billede t68 Nybegynder
21. april 2002 - 13:14 #7
ok. Jeg synes bare det var smart hvis man kunne "holde" dem i ~

Det er muligt de ikke kan "gøre" så meget andet skade i resten af systemet, men de kan da "snuse" lidt rundt :)

Jeg vil se om jeg kan finde en "specialstrikket" shell så...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester