URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3008
[ Назад ]

Исходное сообщение
"Как запретить пользователю внешние подключения?"

Отправлено MAKS , 12-Ноя-06 12:31 
Помогите с решением, первоначальный вопрос тут http://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi?az=po...

Система Linux Rh4.


Содержание

Сообщения в этом обсуждении
"Как запретить пользователю внешние подключения?"
Отправлено bass , 13-Ноя-06 07:49 
>Помогите с решением, первоначальный вопрос тут http://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi?az=po...
>
>Система Linux Rh4.


ссылка ведёт на составление нового сообщения


"Как запретить пользователю внешние подключения?"
Отправлено moriarty , 13-Ноя-06 11:18 
>>Помогите с решением, первоначальный вопрос тут http://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi?az=po...
>>
>>Система Linux Rh4.
>
>
>ссылка ведёт на составление нового сообщения

Тогда копирую прямо сюда,

Поднимаю такую систему. Пользователю разрешено заходить на комп по VNC сессии. Соответсвенно ему предоставляется десктоп удаленной машины и он там может работать. Однако надо сделать так, что-бы он не мог оттуда ничего утащить. В плане активной безопасности я оттуда убрал приложения типа ftp, telnet и так далее. Но на сколько я понимаю пользователь смотжет сделать tar вайл и зааплоадить его через konquer к примеру? Как закрыть все возможности скачки для пользователя при том что демон VNC должен быть работоспособным?

Путь который я нашел, это отрезать юзера от внешнего мира через
iptables
--uid-owner userid
    Matches if the packet was created by a process with the given effective user id.
--gid-owner groupid
    Matches if the packet was created by a process with the given effective group id.


Пока решение еще не проверял, но по идее должно работать