Konfiguracja serwerów, usług, itp.
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 23 lutego 2015, 18:29
Witam. Otóż dostałem zadanie na stworzenie firewalla uniemożliwiającego userom uruchamianie skryptów. Wie ktoś może jak to zrobić? Pzodrawiam.
dedito
Moderator
Posty: 3588 Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice
Post
autor: dedito » 23 lutego 2015, 18:40
Myślę, że powinieneś spytać prowadzącego, bo zadań szkolnych tu raczej nie rozwiązujemy.
Podpowiadam, że to zadanie raczej nie ma wiele wspólnego z firewallem.
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 23 lutego 2015, 19:58
Z tego z mówił mi nauczyciel to właśnie firewall. No dobrze, w takim razie dziękuję za błyskawiczną odpowiedź i pozdrawiam serdecznie.
dedito
Moderator
Posty: 3588 Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice
Post
autor: dedito » 23 lutego 2015, 20:05
Skoro tak powiedział, to najwyraźniej miał rację. Ja nie kojarzę takiej metody. Również pozdrawiam serdecznie.
pawkrol
Moderator
Posty: 939 Rejestracja: 03 kwietnia 2011, 10:25
Post
autor: pawkrol » 23 lutego 2015, 20:23
Może nauczycielowi chodziło o jakąś blokadę portów/protokołów. Iptables filtruje pakiety, a nie blokuje uruchomienia jakiś tam skryptów.
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 24 lutego 2015, 15:15
A macie pomysły jak to wykonać?
LordRuthwen
Moderator
Posty: 2341 Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?
Post
autor: LordRuthwen » 24 lutego 2015, 15:16
Tak, odebrać skryptom prawa do uruchamiania :P
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 24 lutego 2015, 15:37
Ahh...
Przecież to logiczne. Dziękuję za odpowiedź. Pozdrawiam.
LordRuthwen
Moderator
Posty: 2341 Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?
Post
autor: LordRuthwen » 24 lutego 2015, 15:49
Zamiast tryskać ironią, zainteresuj się pojęciem: File ACL, jak koledzy wcześniej powiedzieli, firewallem tego nie zrobisz, bo jak sama nazwa wskazuje ma on zastosowanie w sieci, nie dostępie do zasobów dyskowych.
Za pomocą wyżej wspomnianego możesz ograniczyć konkretnym użytkownikom lub grupom możliwość uruchomienia.
Yampress
Administrator
Posty: 6422 Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL
Post
autor: Yampress » 24 lutego 2015, 17:12
dac partycji /home /tmp wartość noexec w /etc/fstab ?
selinux ?
może tak pokażesz nauczycielowi ten wątek... ;D