Zagadnienia bezpieczeństwa w systemie
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 02 marca 2015, 17:31
Witam. Otóż mam problem. Muszę zrobić ograniczenie dla userów żeby nie mogli uruchamiać plików o rozszerzeniach, np. .sh. Jakieś pomysły? Ja niestety nie mam. Pozdrawiam i z góry dziękuję.
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 02 marca 2015, 18:02
A dokładniej? Jak to mogę zrobić?
dedito
Moderator
Posty: 3581 Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice
Post
autor: dedito » 02 marca 2015, 18:07
Masz bana na google?
Napisz od razu, że nie szukasz pomysłów tylko gotowych rozwiązań.
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 02 marca 2015, 18:07
Szukam, szukam i nie mogę znaleźć.
dedito
Moderator
Posty: 3581 Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice
Post
autor: dedito » 02 marca 2015, 18:10
Przecież dałem ci linka do wiki.
Poza tym masz manual do fstab.
Wpisz w wyszukiwarkę "fstab noexec" to trzecia opcja.
Czwarta opcja to poszukać na tym forum, założę się, że było to już omawiane.
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 02 marca 2015, 18:21
To czyli jeżeli dopiszę noexec to zablokuję dostęp dla userów? Jak dopisać wybrane rozszerzenia które chcę zablokwoać?
dedito
Moderator
Posty: 3581 Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice
Post
autor: dedito » 02 marca 2015, 18:23
Najwyraźniej nie skorzystałeś z żadnej opcji.
AdMac
Posty: 34 Rejestracja: 18 stycznia 2015, 16:21
Post
autor: AdMac » 02 marca 2015, 19:31
Dodać dla lokalizacji np. /home/skrypty parametr noexec i to wystarczy? Tylko root będzie mógł uruchamiać skrypty?
Dodane:
Powracając do noexec. Ten parametr ogranicza wszystkich do wykonywania plików. Jak dodać wyjątek? tzn. roota?
dedito
Moderator
Posty: 3581 Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice
Post
autor: dedito » 02 marca 2015, 19:50