Avatar billede multicoder Nybegynder
18. juni 2003 - 08:55 Der er 7 kommentarer og
2 løsninger

Kun adgang til /home/username

Hej

Er den en smart måde hvor man kan låse en bruger inde i hans home dir

Det skal være sådan at han kan ssh ind til serveren, men skal kun ha adgang til /home/username

Pft.
Avatar billede dank Nybegynder
18. juni 2003 - 09:52 #1
Nej - ingen "smart måde"

Hvad skal brugeren kunne gøre inde i sin egen home mappe? Hvis du låser brugeren inde, så har brugeren ingen kommandoer.. f.eks. så ligger "ls" i /usr/bin, o.s.v.

Mange har spurgt om dette. og de fleste har givet op.

Men hvis du aligevel vil "lege" med det, så¨prøv at gå inde i /home/whatever og skriv

# bash -r

Så får du en fornemmelse af hvordan det er at "arbejde i et restricted miljø"
Avatar billede thomasledet Nybegynder
18. juni 2003 - 12:43 #2
hvis du vil låse folk inde, så gør det med FTP... der er ingen nem/god måde at låse folk inde med shell-adgang...

hvis han absolut skal have shell-adgang, så kan du dog sørge for, at han ikke har læserettigheder de steder, hvor du ikke vil have ham hen...
Avatar billede thomasledet Nybegynder
18. juni 2003 - 12:43 #3
endsige skriverettigheder...
Avatar billede multicoder Nybegynder
18. juni 2003 - 13:32 #4
Er der så ikke en måde hvor jeg kan sige at selvom brugeren er i en restricted shell
Så kan han godt kunn bruge cd og vim men ikke mere end det
Avatar billede thomasledet Nybegynder
18. juni 2003 - 14:11 #5
jo, du kan lave et chroot... men det er mildest talt besværligt... det kræver, at der er diverse /usr/bin osv dirs inde i personenes hjemmedir/chroot
Avatar billede dank Nybegynder
18. juni 2003 - 16:06 #6
Nu var spørgsmålet jo også om der var en "smart måde".. og det må siges, at der ikke er nogen let genvej.

Thomasledet> Ftp løser ingenting i denne forbindelse. Lidt malplaceret :)
Avatar billede thomasledet Nybegynder
18. juni 2003 - 16:49 #7
dank> nu angiver han ikke, hvorledes brugerne tilgår deres data på maskinen. Hvis der er tale om shelladgang er vi ganske enige. Men da han ikke skriver noget om det, kan det også være, at der er tale om FTP... og de fleste ftpd'er har een eller anden chroot-funktion

multicoder> Jeg er ganske enig med dank: der findes ingen smart/let/pæn måde at gøre det, du ønsker, på.
Avatar billede thomasledet Nybegynder
18. juni 2003 - 16:50 #8
"Det skal være sådan at han kan ssh ind til" <- jeg tåger vist... der er vist ingen tvivl om, at der er tale om shell-adgang...
Avatar billede multicoder Nybegynder
20. juni 2003 - 20:08 #9
Hejsa

tak for hjælpen

Så har jeg også lært lidt i dag :)

Løsningen blev som Thomasledet har foreslået, så nu har jeg også fået styr på alle mine brugere + deres rettigheder.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester