Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Закрыть системные папки  (Прочитано 973 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lyoha100

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Закрыть системные папки
« : 28 Октября 2013, 18:41:04 »
Здравствуйте. Как закрыть системные папки для всех кроме root? Т.е. есть сервак, а нём пользователи, для них всех нужно закрыть все папки кроме /home. Можно ли на все папки поставить права 700?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Закрыть системные папки
« Ответ #1 : 28 Октября 2013, 18:51:08 »
Как закрыть системные папки для всех кроме root?
Зачем?
Там и так минимально допустимые права.

Можно ли на все папки поставить права 700?
Поставить можно. Работать не будет.

Оффлайн lyoha100

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #2 : 28 Октября 2013, 19:03:34 »
ну, а если поставить 750? Мне не нравится, что пользователи смогут посмотреть, например, конфиги тех или иных утилит. Да мало ли что ещё они могут сделать...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Закрыть системные папки
« Ответ #3 : 28 Октября 2013, 19:08:20 »
ну, а если поставить 750?
Нет.

Мне не нравится, что пользователи смогут посмотреть, например, конфиги тех или иных утилит.
Каких именно?

Да мало ли что ещё они могут сделать...
Мало, если не давать лишних прав.

Оффлайн lyoha100

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #4 : 28 Октября 2013, 19:11:43 »
я больше прав конечно не дам.
Например ssh, php, profile...

Я вот сейчас для apache поставил 750 и он работает  :)

Оффлайн lyoha100

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #5 : 28 Октября 2013, 19:21:54 »
у меня такая ситуация, если vps. Так помимо моего будет и другое до чего нужно дать доступ для других пользователей. Я root, они другие пользователи. Вот я и хочу максимально обезопасить себя и сервер от возможных их вредных действий.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Закрыть системные папки
« Ответ #6 : 28 Октября 2013, 19:22:12 »
Редактировать права имеет смысл только на уровне конкретных сервисов лишь в пределах /etc, /home и /var.

Оффлайн lyoha100

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #7 : 28 Октября 2013, 19:35:41 »
у меня такая ситуация, если vps. Так помимо моего будет и другое до чего нужно дать доступ для других пользователей. Я root, они другие пользователи. Вот я и хочу максимально обезопасить себя и сервер от возможных их вредных действий.

Т.е. на apache, например, можно права менять?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Закрыть системные папки
« Ответ #8 : 28 Октября 2013, 19:43:02 »
Т.е. на apache, например, можно права менять?
Если заработает с покоцаными правами, значит можно. =)
Честно говоря, у меня не было повода заниматься его тонкой настройкой.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #9 : 28 Октября 2013, 21:13:23 »
Просто интересно. А какие конфиги Вы боитесь показывать? ssh? И что там увидят? Что Вы руту разрешили по ssh заходить? Тогда у Вас странная параноя - какая-то эпизодическая? php? и что там секретного?
Допустим есть непрятные файлики /etc/ppp/*-secrets или /etc/ppp/peers/*, но у них правильные права и обычный юзверь их не посмотрит.
А вот неправильно настроенные права системных директорий смогут привести Вас к тупой железке, которую недавно называли "терминальный сервер"

Оффлайн Scorry

  • Активист
  • *
  • Сообщений: 842
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #10 : 28 Октября 2013, 21:18:43 »
Вот я и хочу максимально обезопасить себя и сервер от возможных их вредных действий.
Максимальная безопасность достигается разумным применением максимального знания, а не максимальным применением неполного.

Оффлайн lyoha100

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #11 : 28 Октября 2013, 21:20:12 »
у понял, короче права нас системные папки не трогать)

Оффлайн Scorry

  • Активист
  • *
  • Сообщений: 842
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #12 : 28 Октября 2013, 21:23:54 »
у понял, короче права нас системные папки не трогать)
Да трогай всё, что угодно. Просто знай, что делаешь, и думай перед тем, как делать.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12139
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Закрыть системные папки
« Ответ #13 : 28 Октября 2013, 21:30:03 »
Да трогай всё, что угодно. Просто делай резервную копию почаще, знай, что делаешь, и думай перед тем, как делать.
FIXED
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Scorry

  • Активист
  • *
  • Сообщений: 842
    • Просмотр профиля
Re: Закрыть системные папки
« Ответ #14 : 29 Октября 2013, 03:32:40 »
Да трогай всё, что угодно. Просто делай резервную копию почаще, знай, что делаешь, и думай перед тем, как делать.
FIXED
Раминь. Каюсь, не написал.

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.