Absicherung Terminalserver

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
kzette
Beiträge: 88
Registriert: 07.08.2003 10:30:16
Wohnort: Dresden

Absicherung Terminalserver

Beitrag von kzette » 13.08.2009 11:38:57

Hallo, ich setze gerade einen Terminal-Server mit Lenny auf; Die Nutzer sollen nur Ihre Home-Verzeichnisse sehen können und nix anderes. Gibts da ne Möglichkeit??


Grüße

Karsten

cosmac
Beiträge: 4576
Registriert: 28.03.2005 22:24:30

Re: Absicherung Terminalserver

Beitrag von cosmac » 14.08.2009 01:32:53

hi,

damit ein User nicht ins home eines anderen sehen kann, reicht ein:

Code: Alles auswählen

chmod 700 /home/user
Wenn man die Systemdateien unsichtbar machen würde, könnten die Programme ihre Konfigurationsdateien nicht mehr lesen oder könnten garnicht gestartet werden. Selbst wenn es möglich wäre, was wäre damit gewonnen? Ändern oder löschen kann ein User sowieso nichts, außerdem gibt es sämtliche Systemdateien frei verfügbar im Internet. Und die wirklich vertraulichen wie /etc/shadow kann er per Default schon nicht lesen.
Beware of programmers who carry screwdrivers.

Benutzeravatar
Saxman
Beiträge: 4233
Registriert: 02.05.2005 21:53:52
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: localhost

Re: Absicherung Terminalserver

Beitrag von Saxman » 14.08.2009 08:25:46

kzette hat geschrieben:Die Nutzer sollen nur Ihre Home-Verzeichnisse sehen können und nix anderes. Gibts da ne Möglichkeit??
Debianlibpam-chroot soll genau sowas vollbringen können.
Damit werden deine user in ein chroot gesperrt.
Ich hab es allerdings noch nicht selber getestet.
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie

Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.

Antworten