Benutzer tiefer als /home ebene zugriff verbieten

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
tpgn
Beiträge: 12
Registriert: 10.04.2006 00:56:38

Benutzer tiefer als /home ebene zugriff verbieten

Beitrag von tpgn » 26.04.2006 15:07:56

Hallo, wie kann ich denn den benutzern den Zugriff tiefer als die /home ebene verweigern? sprich das wenn man aus dem home verzeichnis raus will das da praktisch ende für die User ist, oder einfach eine meldung kommt das auf den ordner nicht zugegriffen werden konnte

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: Benutzer tiefer als /home ebene zugriff verbieten

Beitrag von herrchen » 26.04.2006 15:11:37

tpgn hat geschrieben:Hallo, wie kann ich denn den benutzern den Zugriff tiefer als die /home ebene verweigern?
in welchem zusammenhang? ssh? ftp?

herrchen

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 26.04.2006 15:16:04

Allgemein geht das nicht, da z.B. /etc/resolv.conf gelesen können werden muss (sowie die ganzen anderen Konfigdateien in /etc)

Eine Forumssuche oder googlen nach "restricted shell" könnte dir helfen.

tpgn
Beiträge: 12
Registriert: 10.04.2006 00:56:38

Beitrag von tpgn » 26.04.2006 15:17:20

hm dachte ich mir schon, weil user ja noch auf gewisse ordner zugreifen können müssen.. nunja, so können sie ja nur ansehen und nichts verändern , muss dann wohl damit leben, danke für die Superschnellen antworten!

(im allgemeinen zusammenhang)

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 26.04.2006 15:39:42

Wenn du dem Verzeichnis /etc die Rechte 751 verpasst. Dann kann zwar auf die Dateien darin noch zugegriffen werden. Listen kann der User das Verzeichnis nicht mehr. Also er muß schon ganz genau wissen was er sucht.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 27.04.2006 15:16:16

Naja, wobei grade sowas in /etc ja nicht schwer sein sollte ;)
Aber fuers erste hilft das sicher.

Antworten