[Erledigt]User, Group, Other aushebeln

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
chrisliebaer
Beiträge: 20
Registriert: 17.03.2010 22:56:42

[Erledigt]User, Group, Other aushebeln

Beitrag von chrisliebaer » 24.07.2011 15:27:30

Hiho,

ich bin auf der Suche nach einer Möglichkeit einem User nur Zugriff auf explizit erlaubte Dateien zu geben. Der User soll also nichtmehr wie alle anderen als "other" auf das Dateisystem Zugriff bekommen, sondern seine Berechtigungen z.B. aus einer Konfigurationsdatei oder ähnlichem bekommen.

Ich hoffe ich habe mich verständlich ausgedrückt.

Grüße
Zuletzt geändert von chrisliebaer am 17.01.2022 22:35:19, insgesamt 2-mal geändert.

Benutzeravatar
SubOptimal
Beiträge: 1709
Registriert: 10.01.2005 23:25:46
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: bei Frankfurt

Re: User, Group, Other aushebeln

Beitrag von SubOptimal » 24.07.2011 15:52:13

Hi,

vermutlich sollte Dir das Paket Debianacl als Einstiegspunkt reichen. Danach die man-pages von »getfacl« und »setfacl«.

SubOptimal

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: User, Group, Other aushebeln

Beitrag von rendegast » 24.07.2011 15:54:31

Eher chroot für den Benutzer,
bevor mit den acl eventuell das System zerhackt wird?
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

chrisliebaer
Beiträge: 20
Registriert: 17.03.2010 22:56:42

Re: User, Group, Other aushebeln

Beitrag von chrisliebaer » 24.07.2011 19:14:12

Erstmal danke für die Antworten. Chroot wäre zwar eine Möglichkeit, jedoch muss ich dann die ganzen Verzeichnisse aus dem chroot rauslinken und die pid-files entsprechend umbiegen, das ist mir alles zu blöd ich hätte das gerne einfacher.

ACL hab ich mir bisher nicht im detail angesehen aber es sieht für meine Anforderungen sehr komplex aus und nach dem Kommentar von rendegast bin ich mir auch nicht so sicher ob das überhaupt eine Lösung ist :)

Ich bin also für Vorschläge weiterhin offen

Gruß
Zuletzt geändert von chrisliebaer am 17.01.2022 22:35:07, insgesamt 1-mal geändert.

reox
Beiträge: 2561
Registriert: 06.06.2006 22:09:47
Lizenz eigener Beiträge: MIT Lizenz

Re: User, Group, Other aushebeln

Beitrag von reox » 25.07.2011 14:29:31

naja wir haben bei uns am server auch nur spezielle laufwerke mit acl versehen, eben genau da wo sie notwendig sind. ich glaube schon das sie das mittel zum ziel sind.

Benutzeravatar
knittels
Beiträge: 249
Registriert: 10.04.2004 23:25:47
Kontaktdaten:

Re: User, Group, Other aushebeln

Beitrag von knittels » 26.07.2011 21:20:44

Hallo,
ich würde mich SubOptimal anschließen.
Für ACL gibt es auch ein grafisches Frontend namens Eiciel. Das hat allerdings Einschränkungen gegenüber der Kommandozeile.
Eine schöne Anleitung zu ACL gibt es hier

Gruß, Knittels

chrisliebaer
Beiträge: 20
Registriert: 17.03.2010 22:56:42

Re: User, Group, Other aushebeln

Beitrag von chrisliebaer » 30.07.2011 23:41:07

Ich werd mir das mit der ACL mal ansehen. Vielen dank für eure Hilfe

Gruß

Antworten