webForumDet fria alternativet

Begränsa tillgång till servern

Linux & BSD

8 svar · 406 visningar · startad av Kramer_se

Medlem sedan dec. 2001291 inlägg
Frågan#1

Hej

Jag kör RedHat 8.0

Alla filer och kataloger har behörigheten r-- för o (other).

Det innebär att alla användare på servern kan lista alla filer och
kataloger som finns på servern.

Jag vill att användaren skall kunna lista sina filer och inget annat.
Användarna ligger under /home/user (där user är användarnamnet).

Hur fixar man det ?

Tacksam för tips.

Kramer

Medlem sedan feb. 20001 861 inlägg
#2

cd /home
chmod -R go-rwx *

Dock kommer de filer som skapas i hemkatalogerna att få samma rättigheter som tidigare. Det borde gå att fixa mha umask, ex umask 077. Fast umask måste köras vid varje inloggning. Det går att lösa genom att ändra i /etc/profile.
En varning, om du ändrar umask i /etc/profile _kan_ det ställa till problem. Jag vet faktiskt inte om det gör det, någon annan?

Medlem sedan dec. 2001291 inlägg
#3

Om jag förstår ditt tips rätt (har inte orkat att starta den andra maskinen och testa) så tas rättigheterna bort för group och other för alla filer och kataloger som inte finns under /home.

Då ser jag genast problemet att en användare kan läsa en annans filer.

Jag är helt ny på det här och vet inte riktigt vad umask gör, men jag skall läsa på :-)

Medlem sedan maj 2000829 inlägg
#4

du kanske ska kolla in lite på chroot eller jail chroot project.

http://www.gsyc.inf.uc3m.es/~assman/jail/

sistnämnda är värt att kolla på, nackdelen med detta är att du måste kopiera alla de program som anv ska anv till den "nya" katalogen. För det jail chroot gör är att låsta direktivet som anv "håller" till i.

Då kan inte andra läsa dina filer eller anv kan inte läsa filer som är utanför det låsta direktivet.

// ranxerox

Medlem sedan dec. 2001291 inlägg
#5

Jag testade att köra
chmod -R o-rwx *
i /
(som root).

Det fungerade inte som det var tänkt.
Jag tänkte att bara de som ingick i user eller group för filerna och katalogerna skulle få tillgång till dem.
Att till exempel FTP fick tillgång till sina filer och kataloger osv.

FTP,Apache mm. lade av direkt !

Efter att kört chmod -R o+rwx fick jag igång Apachen igen.

Men FTPn och X är fortfarande oanvändbara.

Det blir att installera om igen.

"För att kunna lära av sina misstag så måste de göras."

Medlem sedan feb. 20001 861 inlägg
#6

Jag sa att du skulle stå i /home och inte i / !

ag tänkte att bara de som ingick i user eller group för filerna och katalogerna skulle få tillgång till dem.

ersätt og-rwx mwd o-rwx

Chroot används väl främst för att "chroota" olika tjänster ex bind el ftp?

Medlem sedan dec. 2001291 inlägg
#7

Jag vet att du inte skrev att jag skulle stå i /.

Men då skulle ju inte filer i /etc påverkas av kommandot och jag
ville ju att alla filer på maskinen skulle skyddas.

Det måste finnas ett bra sätt att tala om för servern att en viss
användare bara får vara under en viss katalog.

Medlem sedan feb. 20001 861 inlägg
#8

Det måste finnas ett bra sätt att tala om för servern att en viss
användare bara får vara under en viss katalog.

Om användaren absolut inte skall kunna se/läsa filer utanför sin egen katalog är det chroot som gäller.

Medlem sedan sep. 2001650 inlägg
#9

proftpd & gruppfel

När jag försöker logga in på proftpd så får jag detta felmeddelande:

- no such user 'Nobody'
- Fatal: User: Unknown user 'Nobody'.

Har bl.a. testat att ändra user & gruppnamn till redan befintliga namn/grupper i passwd men blir fortfarande samma problem.

vad göra?

=R=

539 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
132 ms — deklarationer (db)
0 ms — hämta statistik (cache)
404 ms — hämta tråd, inlägg och bilagor (db)
132 ms — ändringar (db)