Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Создание нового пользователя.  (Прочитано 3836 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Syrex

  • Автор темы
  • Участник
  • *
  • Сообщений: 113
    • Просмотр профиля
Создание нового пользователя.
« : 06 Марта 2012, 19:44:45 »
Народ,помогите решить такой вопрос.
Столкнулся с потреьностью создать на машине нового пользователя,но с такими правами,что бы у него были права только на свою домашнюю папку,другие папки он видеть не мог.
Пробую таким образом:
sudo adduser имя_пользователято после создания,при конекте через WinSCP он может спокойно ходить по другим папким.
Так же пробую таким способом:
useradd имя_пользователято же самое,спокойно можно ходить по всем папкам.
А мне надо,чтоб он дальше своей папки не пошел и больше того,чтоб даже не мог сделать дамп баз мускуля.
Подскажите как правильно в моём случпе выставить права ?

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #1 : 07 Марта 2012, 08:52:31 »
Введите
id имя_юзераВам выведет все группы, в которых юзер состоит. Далее нужно поубирать лишнее.

Оффлайн Phlya

  • Старожил
  • *
  • Сообщений: 2219
  • Фля, Цыганский барон, Винни Пух
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #2 : 07 Марта 2012, 09:56:12 »
И, наверное, надо проконтролировать, какие права стоят на самих папках, которые надо скрыть... Чтобы они не были для всех открыты)
Ubuntu 14.04 (Unity), MSI GE40

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Создание нового пользователя.
« Ответ #3 : 07 Марта 2012, 10:34:13 »
Цитировать
что бы у него были права только на свою домашнюю папку,другие папки он видеть не мог.

Так сделать не удастся - на многие системные каталоги и файлы стоят права ******r-- последняя r - other означает, что любой пользователь может прочитать этот каталог или файл. И без таких прав система попросту не может работать.

Другое дело - личные каталоги других пользователей - там можно поставить права ***------ и тогда действительно действительно - пользователь сможет смотреть только в свой хомяк.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Syrex

  • Автор темы
  • Участник
  • *
  • Сообщений: 113
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #4 : 07 Марта 2012, 10:55:18 »
Спс всем за ответы.
А как быть с мускулем ? Чтоб у пользователя небыло прав на дамп ?

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #5 : 07 Марта 2012, 11:58:24 »
А как быть с мускулем ? Чтоб у пользователя небыло прав на дамп ?
Ну так покажите вывод id имя_юзера.

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #6 : 07 Марта 2012, 15:30:36 »
Вообще как бы пользователи мускула и системные пользователи - не одно и тоже.

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #7 : 07 Марта 2012, 23:34:02 »
Вообще как бы пользователи мускула и системные пользователи - не одно и тоже.
Вообще, да )))

Оффлайн Syrex

  • Автор темы
  • Участник
  • *
  • Сообщений: 113
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #8 : 08 Марта 2012, 02:53:46 »
Вообще как бы пользователи мускула и системные пользователи - не одно и тоже.
Я знаю и понял,что запретить пользователю сделать дамп в мускуле невозможно.
Тогда скажите,как ограничить пользователя на размер выкаченого файла с машины через WinSCP ? Например,чтоб пользователь мог выкачать к себе на комп файл не больше 100Кб ?

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #9 : 08 Марта 2012, 13:25:32 »
Я знаю и понял,что запретить пользователю сделать дамп в мускуле невозможно.
Вы ничего не поняли и уж тем более не знаете.
Системные пользователи не могут ничего делать с мускулом, только если вы не заведете в мускуле таких же пользователей и уберете авторизацию.

Оффлайн Petro78

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #10 : 13 Апреля 2012, 10:53:45 »
Цитировать
что бы у него были права только на свою домашнюю папку,другие папки он видеть не мог.

Так сделать не удастся - на многие системные каталоги и файлы стоят права ******r-- последняя r - other означает, что любой пользователь может прочитать этот каталог или файл. И без таких прав система попросту не может работать.

Другое дело - личные каталоги других пользователей - там можно поставить права ***------ и тогда действительно действительно - пользователь сможет смотреть только в свой хомяк.

ничего не пойму.
Как сделать чтобы НЕ видел ни одного файла кроме своей папки (нужно для ФТП)?

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #11 : 13 Апреля 2012, 12:46:29 »
ничего не пойму.
Как сделать чтобы НЕ видел ни одного файла кроме своей папки (нужно для ФТП)?

Дописать в конец /etc/ssh/sshd_config
Match User ваш_юзер
ChrootDirectory /home/
ForceCommand internal-sftp

Оффлайн Petro78

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #12 : 13 Апреля 2012, 14:12:21 »
>Дописать в конец /etc/ssh/sshd_config
у меня нет ssh папки и доступа. Нужен голимый фтп


Пользователь решил продолжить мысль 13 Апреля 2012, 14:40:16:
блин! Никто не знает как запретить скачать файл passwd простому юзверю?
« Последнее редактирование: 13 Апреля 2012, 14:40:16 от Petro78 »

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #13 : 13 Апреля 2012, 18:40:29 »
блин! Никто не знает как запретить скачать файл passwd простому юзверю?
А в чем проблема то? Запретить чтение файла всем, кроме тех, кто его должен читать )))

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: Создание нового пользователя.
« Ответ #14 : 13 Апреля 2012, 18:41:25 »
И да, Petro78, для решения своей проблемы создайте свою тему, эта, я так понимаю, решена. Удачи!

Закрыто.

 

Страница сгенерирована за 0.032 секунд. Запросов: 25.