The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"chroot+bash>filter>выполняются только определенные проги"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Программирование под UNIX (Public)
Изначальное сообщение [Проследить за развитием треда]

"chroot+bash>filter>выполняются только определенные проги" 
Сообщение от Ali_ajar emailИскать по авторуВ закладки(ok) on 21-Июл-05, 18:18  (MSK)
Постановка задачи:
Сделать chroot окружение для пользователей, разрешить доступ по ftp, разрешить работу в шеле (bash), разрешить исполнение определенных программ.

Решение задачи:
chroot настроить не проблема , нужные проги переписать тож не сложно .

Проблема: Не решенной осталсь задача как пользователю запретить выполнять проги которые он может закачать по фтп ?

Возможное решение: сделать таким образома что-бы bash  при запуске программы сначала запускал скрипт который будет проверять имя программы и каталог с которого она запустилась,  что-то типа my_command>checker>bash.
Пробовал сделать через переменные, не получилось, да и не получится так как bash  работатет в интереактивном режиме ....

Вообщем нужен хелп знатоков, любые идеи ...

Зарание благодарен !
Туровский Александр

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "chroot+bash>filter>выполняются только определенные проги" 
Сообщение от ihor Искать по авторуВ закладки on 21-Июл-05, 18:32  (MSK)
как возможное решение - поместить папки, в которые может писать пользователь на раздел, кот. смонтирован с опцией, запрещающей выполнение любых файлов на разделе
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "chroot+bash>filter>выполняются только определенные проги" 
Сообщение от chip emailИскать по авторуВ закладки(ok) on 22-Июл-05, 14:10  (MSK)
>Проблема: Не решенной осталсь задача как пользователю запретить выполнять проги которые он
>может закачать по фтп ?

Идея: upload по ftp будет проходить в другую песочницу. Соотвественно чрут шела не должен иметь к ней доступа.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру