Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Защита файловой системы при SSH-подключениях  (Прочитано 695 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн E.Wolf

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Доброго времени суток уважаемые!

Нужно реализовать следующую задачу (пока исключительно теоретически):
Есть некий сервер N, есть несколько клиентов которые подключаются по SSH. От клиентов (кроме root'а разумеется) нужно изолировать большую часть файловой системы но разрешить при этом доступ к основным системным утилитам (таким как: tar, /usr/bin, /dev/random и т.д.).

Изначально у меня была идея сделать chroot-окружение где-нибудь в домашней папке, но тут же возникла потенциальная проблема необходимости доступа к ассортименту системных утилит и некоторых устройств, и идея отпала. Потом была мысль сделать максимально простую виртуализацию, но она тоже отпала, т.к. возможность установки какого-то софта для пользователей в принципе не предполагается, так же как и индивидуальные рабочие пространства (софт должен быть общий из набора уже установленного).

И... я вспомнил про ACL. Идея выглядит примерно так: с помощью ACL запретить доступ ко всей файловой системе (т.е. к /), а потом с помощью них же, разрешить частичный доступ ко всем основным каталогам/устройствам, которые пользователям могут понадобиться.

Пока это всё теория и на практике я это проверить ещё не успел, но хотелось бы услышать ваше мнение относительно этой идеи. В правильном ли направлении я думаю, есть ли какие-то потенциальные проблемы у такого подхода, имеет ли он право на жизнь? Возможно у Вас есть какие рекомендации или наработки на эту тему?

Спасибо.

ТС не появлялся на Форуме более полугода по состоянию на 21/11/2019 (последняя явка: 14/04/2019). Модератором раздела принято решение закрыть тему.
--zg_nico
« Последнее редактирование: 21 Ноября 2019, 17:11:25 от zg_nico »

Оффлайн scsiman

  • Активист
  • *
  • Сообщений: 344
    • Просмотр профиля
Re: Защита файловой системы при SSH-подключениях
« Ответ #1 : 19 Сентября 2016, 16:25:22 »
Можно огласить цель?

Защита файловой системы от чего? Клиент и так ничего изменить не может, может только читать то, что необходимо для функционирования системы.
Dell Studio XPS 16, Ubuntu 16.04 LTS (Home).
HP nx6110, Ubuntu 8.04 LTS => 10.04 LTS (Home).

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 372
    • Просмотр профиля
Re: Защита файловой системы при SSH-подключениях
« Ответ #2 : 19 Сентября 2016, 17:50:06 »
От клиентов (кроме root'а разумеется) нужно изолировать большую часть файловой системы но разрешить при этом доступ к основным системным утилитам (таким как: tar, /usr/bin, /dev/random и т.д.).
E.Wolf, а что конкретно в этой фразе значит слово "изолировать"?

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.