Konfiguracja FireWalla

Konfiguracja serwerów, usług, itp.
AdMac
Posty: 34
Rejestracja: 18 stycznia 2015, 16:21

Konfiguracja FireWalla

Post autor: AdMac »

Witam. Otóż dostałem zadanie na stworzenie firewalla uniemożliwiającego userom uruchamianie skryptów. Wie ktoś może jak to zrobić? Pzodrawiam.
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Myślę, że powinieneś spytać prowadzącego, bo zadań szkolnych tu raczej nie rozwiązujemy.
Podpowiadam, że to zadanie raczej nie ma wiele wspólnego z firewallem.
AdMac
Posty: 34
Rejestracja: 18 stycznia 2015, 16:21

Post autor: AdMac »

Z tego z mówił mi nauczyciel to właśnie firewall. No dobrze, w takim razie dziękuję za błyskawiczną odpowiedź i pozdrawiam serdecznie. :)
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Skoro tak powiedział, to najwyraźniej miał rację. Ja nie kojarzę takiej metody. Również pozdrawiam serdecznie. :)
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Może nauczycielowi chodziło o jakąś blokadę portów/protokołów. Iptables filtruje pakiety, a nie blokuje uruchomienia jakiś tam skryptów.
AdMac
Posty: 34
Rejestracja: 18 stycznia 2015, 16:21

Post autor: AdMac »

A macie pomysły jak to wykonać? :)
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Tak, odebrać skryptom prawa do uruchamiania :P
AdMac
Posty: 34
Rejestracja: 18 stycznia 2015, 16:21

Post autor: AdMac »

Ahh... :D Przecież to logiczne. Dziękuję za odpowiedź. Pozdrawiam. :)
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Zamiast tryskać ironią, zainteresuj się pojęciem: File ACL, jak koledzy wcześniej powiedzieli, firewallem tego nie zrobisz, bo jak sama nazwa wskazuje ma on zastosowanie w sieci, nie dostępie do zasobów dyskowych.
Za pomocą wyżej wspomnianego możesz ograniczyć konkretnym użytkownikom lub grupom możliwość uruchomienia.
Awatar użytkownika
Yampress
Administrator
Posty: 6422
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

dac partycji /home /tmp wartość noexec w /etc/fstab ?
selinux ?

może tak pokażesz nauczycielowi ten wątek... ;D
ODPOWIEDZ