The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Запрет сетевых комманд"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Запрет сетевых комманд" 
Сообщение от Max emailИскать по авторуВ закладки(??) on 07-Апр-05, 22:03  (MSK)
Здравствуйте!
Вопрос такой как сделать так чтоб локальному пользовтаелю небыло возможности выбратьс из своей домашней дирректории и не были доступны все сетевые комманды?
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Запрет сетевых комманд" 
Сообщение от Muke Искать по авторуВ закладки on 07-Апр-05, 22:18  (MSK)
>Здравствуйте!
>Вопрос такой как сделать так чтоб локальному пользовтаелю небыло возможности выбратьс из
>своей домашней дирректории

а зачем тогда пользователю шел?

>и не были доступны все сетевые комманды?

к примеру: chmod 754 /sbin/ifconfig

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Запрет сетевых комманд" 
Сообщение от max Искать по авторуВ закладки(??) on 08-Апр-05, 11:49  (MSK)
>а зачем тогда пользователю шел?
шел нужен для работы в нутри сервера но без возможности использовать фтп пинг и тп...
>
>>и не были доступны все сетевые комманды?
>
>к примеру: chmod 754 /sbin/ifconfig
спасибо, что я не подумал что можно так!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Запрет сетевых комманд" 
Сообщение от Maxim Kuznetsov Искать по авторуВ закладки on 08-Апр-05, 12:06  (MSK)
>>а зачем тогда пользователю шел?
>шел нужен для работы в нутри сервера но без возможности использовать фтп
>пинг и тп...
>>
>>>и не были доступны все сетевые комманды?
>>
>>к примеру: chmod 754 /sbin/ifconfig
>спасибо, что я не подумал что можно так!

кстати помогет только с suid программами ;-)

ничто не запрещает пользователю залить в дом. каталог например клиент фтп и спокойно им пользоваться ;-)

нужно в таком случае сначала $HOME монтировать как noexec,nosuid,nodev

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру