Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Бесправный пользователь  (Прочитано 1201 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн liniadamedia

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Бесправный пользователь
« : 20 Июня 2012, 11:08:21 »
Всем привет!

Нужно сделать пользователя, который в системе будет иметь самые минимальные права, а именно: доступ по ssh и выполнение команды grep в каталоге /var/log/<app>. Во все остальные папки, файлы (как системные, так и нет) прав не должно быть даже на просмотр/чтение.

Кто-нибудь сталкивался с такой задачей?
Ничего кроме chmod 750 пока придумать не смог...

Оффлайн artem-moskvin

  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #1 : 20 Июня 2012, 11:41:15 »
Всем привет!

Нужно сделать пользователя, который в системе будет иметь самые минимальные права, а именно: доступ по ssh и выполнение команды grep в каталоге /var/log/<app>. Во все остальные папки, файлы (как системные, так и нет) прав не должно быть даже на просмотр/чтение.

Кто-нибудь сталкивался с такой задачей?
Ничего кроме chmod 750 пока придумать не смог...


Chroot, может быть? И ссылку в домашний каталог.
Хотя -- не знаю, как отключить команды, но в chroot даже если что-то выполнит -- не страшно.

delovoy

  • Гость
Re: Бесправный пользователь
« Ответ #2 : 20 Июня 2012, 12:04:31 »
По моему самое то, что Вам более менее подойдет - lshell, в гугле ищите описание

Оффлайн artem-moskvin

  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #3 : 20 Июня 2012, 12:05:30 »
По моему самое то, что Вам более менее подойдет - lshell, в гугле ищите описание
Хотя да, Вы правы. LShell подходит не только "больше", а идеально.:)

denkin

  • Гость
Re: Бесправный пользователь
« Ответ #4 : 20 Июня 2012, 13:45:36 »
а гостевой сеанс не?

Оффлайн liniadamedia

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #5 : 20 Июня 2012, 14:47:42 »
По моему самое то, что Вам более менее подойдет - lshell, в гугле ищите описание
Спасибо, то что нужно =)

а гостевой сеанс не?
честно, без понятия как зайти гостем по ssh =)

denkin

  • Гость
Re: Бесправный пользователь
« Ответ #6 : 20 Июня 2012, 16:10:32 »
честно, без понятия как зайти гостем по ssh =)

Прошу прощения, не проникся сутью вопроса :)

Оффлайн liniadamedia

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #7 : 26 Июня 2012, 14:19:10 »
С lshell все успешно получилось и работает.
А можно ли как-то прикрутить к этому еще и sftp с ограничение пользователя в домашнем каталоге?

Пробовал в sshd_config сделать следующее:
Subsystem sftp internal-sftp
Match User user1
    ChrootDirectory /home/chroot
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

но тогда не работает lshell.как сделать так, чтобы это работало вместе?
« Последнее редактирование: 26 Июня 2012, 15:45:01 от liniadamedia »

Оффлайн liniadamedia

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #8 : 27 Июня 2012, 16:10:26 »
Все, разобрался
Если кому интересно, вот ссылка - http://boombick.org/blog/posts/56


Оффлайн Elnara

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #9 : 27 Июня 2012, 17:31:35 »
Желательно к названию темы добавить - Решено

Оффлайн liniadamedia

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #10 : 28 Июня 2012, 08:58:15 »
Извиняюсь, поправил  ;D

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Re: Бесправный пользователь
« Ответ #11 : 28 Июня 2012, 11:10:05 »
Заблокируйте тему ещё (кнопка внизу), пожалуйста.

 

Страница сгенерирована за 0.025 секунд. Запросов: 22.