Prawa dost

Konfiguracja serwerów, usług, itp.
sync667
Posty: 5
Rejestracja: 28 grudnia 2012, 12:01

Prawa dostępu do SSH

Post autor: sync667 »

Witam.
K
ieruję do Was z zapytanie odnośnie przydzielenia dostępu do SSH drugiej osobie, ale tak żeby miała dostęp tylko do jednego katalogu i przez ssh nie mogła uzyskać dostępu do niedozwolonych poleceń, procesów itp.

Np. chcę użytkownikowi Jurek przydzielić dostęp do katalogu /xxxx/pl i dostęp do SSH z poleceniem:

Kod: Zaznacz cały

screen -x nazwa
a także polecenia do wykonywania tylko w tym katalogu.

Czy istnieje taka możliwość?
Awatar użytkownika
Kamilko
Beginner
Posty: 238
Rejestracja: 11 stycznia 2011, 19:44
Lokalizacja: Okolice Poznania

Post autor: Kamilko »

W pliku konfiguracyjnym ssh dodajesz użytkowników, a dokładniej w pozycji AllowUser (bądź users).
Co do blokady komend/home to należy po prostu ograniczyć uprawnienia dla danego użytkownika.
sync667
Posty: 5
Rejestracja: 28 grudnia 2012, 12:01

Post autor: sync667 »

Mógłbyś trochę bardziej rozwinąć twoją wypowiedź. Może jakieś konkretne odnośniki?
Awatar użytkownika
Kamilko
Beginner
Posty: 238
Rejestracja: 11 stycznia 2011, 19:44
Lokalizacja: Okolice Poznania

Post autor: Kamilko »

http://hektor.umcs.lublin.pl/~agatag/ss ... konfig.htm - tutaj znajdziesz w tabelce informacje odnośnie pytania pierwszego.

Co do drugiego: http://www.chmod.pl/ - trochę cierpliwości i dojdziesz do ładu. Jeśli znajdziesz inne rozwiązanie (szybsze) to daj znać.
sync667
Posty: 5
Rejestracja: 28 grudnia 2012, 12:01

Post autor: sync667 »

Nijak mi nie pomogłeś kolego odnośnie pierwszego pytania. Ja już mam skonfigurowane SSH, lecz teraz szukam zaawansowanych opcji dostępu, a na prawach dostępu się znam więc zbędny odnośnik.
fnmirk
Senior Member
Posty: 8321
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

sync667, jeszcze jedna uwaga w temacie niezwiązana z wątkiem i otrzymasz ostrzeżenie.
Na forum staramy się posługiwać poprawnym językiem polskim. Więc proszę abyś zaczął respektować zasady posługiwania się językiem polskim.
Van Pytel
Beginner
Posty: 166
Rejestracja: 09 maja 2010, 17:05

Post autor: Van Pytel »

Jeśli chcesz udostępnić program komuś i katalog to tylko prawa dostępu. To jest podstawa, a Ty chcesz zaawansowanych...
sync667
Posty: 5
Rejestracja: 28 grudnia 2012, 12:01

Post autor: sync667 »

Van Pytel pisze:Jeśli chcesz udostępnić program komuś i katalog to tylko prawa dostępu. To jest podstawa, a Ty chcesz zaawansowanych...
No tak prawa dostępu, ale chodzi tu głównie o to, że w screenie będą pracować inne ważne procesy, do których ta osoba nie ma mieć dostępu, a udostępniając mu cały program screen dam jej taki dostęp.
Van Pytel
Beginner
Posty: 166
Rejestracja: 09 maja 2010, 17:05

Post autor: Van Pytel »

Nie testowałem tego osobiście, ale logicznie myśląc jeśli dam dostęp do screena, ale zablokuje np ps to nawet w screenie nie wykona ps. Jeśli się mylę to poprawcie.
sync667
Posty: 5
Rejestracja: 28 grudnia 2012, 12:01

Post autor: sync667 »

Może nie wyraziłem się zbyt jasno, nie chodzi o to, że w samym screenie ta osoba wykona jakieś polecenia, lecz z dostępem do screena otworzy:

Kod: Zaznacz cały

screen -x Jacek
ale będzie miała możliwość otworzenia również:

Kod: Zaznacz cały

screen -x zakazane
czyli uzyska dostęp do screena, którego nie powinna mieć.
ODPOWIEDZ