Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

как привязать линукс пользователя к папке чтоб он немог выходить из нее

Статус пользователя fleshmod
сообщение 9.9.2011, 22:18
Сообщение #1
Стаж: 14 лет

Сообщений: 75
Благодарностей: 1
Полезность: 16

Как привязать линукс пользователя к папке чтоб он немог выходить из нее
И как скить файлы для етого пользователя
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 9.9.2011, 23:04
Сообщение #2


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

UP! тоже интересует такой вопрос.
Можно пользователю урезать download и upload ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 9.9.2011, 23:07
Сообщение #3


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Просто запрети доступ ко всем остальным папкам ему и все ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 9.9.2011, 23:49
Сообщение #4


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

Знал бы как не спрашивал бы .
буду благодарен за помощь!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Flomik
сообщение 10.9.2011, 6:28
Сообщение #5


Стаж: 15 лет

Сообщений: 128
Благодарностей: 27
Полезность: 170

Тоже интересует этот вопрос.

Отредактировал: Flomik, - 10.9.2011, 6:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mel
сообщение 10.9.2011, 8:04
Сообщение #6


Стаж: 15 лет

Сообщений: 232
Благодарностей: 135
Полезность: 831

useradd -g primary_grp -G admin -s /bin/shell -p xxxx -d /home/user
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Flomik
сообщение 10.9.2011, 8:21
Сообщение #7


Стаж: 15 лет

Сообщений: 128
Благодарностей: 27
Полезность: 170

Цитата(AmericanAirlines @ 10.9.2011, 12:04) *
useradd -g primary_grp -G admin -s /bin/shell -p xxxx -d /home/user

Как я понимаю - это просто задается домашняя директория.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 10.9.2011, 10:11
Сообщение #8


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

Flomik, это просто запрещает пользователю заходить через шел, т.к. ему подсовывают не валидный шел. если я не ошибаюсь. Хотя было бы правильнее использовать что нить типа /dev/null и т.п. Но вопрос на самом деле, как я понимаю, не в этом.
человек хочет дать другому юзеру шел, но не хочет, что бы тот лазил по папкам и смотрел.

вопрос решается, но не так, как ты себе это представляешь. Вообще для чего тебе это? если у тебя хостинг, то только chroot для ssh на всех делать и хом юзеров уже ограничивать через chmod. позже напишу как, а то я не дома, не удобно.
Если тебе нужно для дома, для семьи, что бы товарищу дать, то можно просто chmod ... опять же, позже напишу. Но в таком случае файл /etc/passwd, кое какие сисмтемные файлы и конфиги всё равно можно будет открыть и смотреть, т.к. на уровне системы пользователи должны получать туда доступ. да и все не закроешь, что нить да забудешь. тем более что, похоже, ты не очень шаришь )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Flomik
сообщение 10.9.2011, 10:22
Сообщение #9


Стаж: 15 лет

Сообщений: 128
Благодарностей: 27
Полезность: 170

bravo,
я описал только про выделенное. Лично меня просто заинтересовал этот вопрос, сам же я давно уже реализовал для себя это по другому, но думал, что есть варианты получше.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 11.9.2011, 10:57
Сообщение #10


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

вариантов может быть масса. арендодатели выделенных игровых серверов, которые предоставляют доступ по ssh, и не используют виртуализацию, обычно делают chroot. это решает проблемы ограничения доступа и за пределы своего chroot юзеры вылезти не могут.
я сам такой штуковины не делал и подсказать ничего на эту тему не могу. уверен, что в Сети статей, как это реализовать, не мало
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: