uprawnienia konta użytkownika

Ogólne pytania dotyczące systemu
genobis
Beginner
Posty: 353
Rejestracja: 21 lipca 2008, 21:59
Lokalizacja: Trzebinia

Post autor: genobis »

Zupełnie postrzelone są te prawa w tej chwili, zupełnie tak, jakby w ogóle nie było wykonywane tamto podane przeze mnie polecenie. 4fun i ffa na pewno nie powinny mieć 777, a mają.
mr_x
Posty: 30
Rejestracja: 19 października 2008, 21:49

Post autor: mr_x »

thalcave pisze:W /etc/addusers.conf ustaw DIR_MODE na 0700
Wtedy każdy nowo utworzony użytkownik będzie miał katalog domowy tylko z dostępem dla siebie (i roota rzecz jasna)
A dlaczego root'a? Wystarczy dać

Kod: Zaznacz cały

chmod 700 /root
i już nie będzie dostępu do root'a zwykłym użytkownikom. Stosuję to rozwiązanie na serwerze.
blaher
Posty: 20
Rejestracja: 15 października 2008, 15:10

Post autor: blaher »

mr_x ale mi chodzi zeby kazdy z uzytkownikow k1, k2, k3 mieli dostep tylko i wylacznie do swoich katalogow tj home/users/k1 itd.
mr_x
Posty: 30
Rejestracja: 19 października 2008, 21:49

Post autor: mr_x »

Ale co szkodzi, jeśli user będzie miał dostęp do np. /bin, /etc i innych? Rozumiem prywatne dane, ale tam nie ma nic takiego (pomijając ważne pliki w /etc, ale te mają już odpowiednie prawa dostępu), co by trzeba było chować.

EDIT
Poza tym nie można wręcz 'zabrać' dostępu do nich, w tym /usr/bin, bo jak niby zwykły user cokolwiek uruchomi? Dlatego nie ma co przesadzać.
thalcave
Junior Member
Posty: 526
Rejestracja: 03 maja 2007, 19:57
Lokalizacja: gdynia

Post autor: thalcave »

mr_x, mi chodziło o to, że przy powyższych ustawieniach (go= ; DIRMODE 0700) dostęp do katalogu domowego użytkownika będzie miał TYLKO ten użytkownik i root.

Można ew. zdjąć prawa czytania plików. Ale z plikami konfiguracyjnymi, theme'ami itp. to się nie sprawdzi. ew. Możesz użyć powłoki /bin/bash -r
mr_x
Posty: 30
Rejestracja: 19 października 2008, 21:49

Post autor: mr_x »

[quote="thalcave"]mr_x, mi chodziło o to, że przy powyższych ustawieniach (go= ]Ale mi nie chodziło o Twoją propozycję, a o to, co chciał osiągnąć blaher.
ODPOWIEDZ