Strona 1 z 2

VPS - ograniczenie praw użytkownika do własnego katalogu

: 03 maja 2010, 14:18
autor: chmielusek
Witam.
Mam pytanie jak zrobić z Vps konto powłoki dla kolegi?
Chodzi mi o to, ze jak tworzę użytkownika poleceniem:

Kod: Zaznacz cały

adduser
to on ma dostęp do wszystkich katalogów i może robić co chce. A chcę aby mu zrobić tak żeby nie mógł wyjść z katalogu swojego przez putty.
VPs Linux, Debian.

: 03 maja 2010, 19:12
autor: adasiek_j

: 04 maja 2010, 12:54
autor: chmielusek
Bardzo fajnie, dodaję użytkownika

Kod: Zaznacz cały

make_chroot_jail.sh test /bin/bash /home/test
Wpisuję przez putty polecenie: i poruszam się wszędzie gdzie chcę.

: 04 maja 2010, 14:44
autor: adasiek_j
To musisz poczekać - za jakieś dwa miesiące może będę miał chwilę wolnego to będę to konfigurował na moim Lennym, wtedy sprawdzę, co jest dokładnie napisane w tym poradniku.

: 04 maja 2010, 16:38
autor: fnmirk
chmielusek, poszukaj na forum. O ograniczeniu użytkownika do własnego katalogu, w różnych sytuacjach, jest dużo tematów.

: 04 maja 2010, 18:01
autor: Redhead

Kod: Zaznacz cały

aptitude install lshell
Dajesz użytkownikowi tą powłokę i komendy jakie tylko chcesz mu przydzielić.

: 04 maja 2010, 20:54
autor: chmielusek
Utworzyłem użytkownika z powloką lshell. Chcę się na jego konto zalogować przez putty to zaraz putty mi się wyłącza.

: 04 maja 2010, 22:50
autor: Redhead
chmielusek pisze:Utworzyłem użytkownika z powloką lshell. Chcę się na jego konto zalogować przez putty to zaraz putty mi się wyłącza.
Sprawdź dokładnie.

Kod: Zaznacz cały

test:x:1008:1008::/home/test:/usr/bin/lshell

: 05 maja 2010, 09:10
autor: chmielusek
Niby jest dobrze ale nadal wyłącza putty.

: 06 maja 2010, 23:43
autor: adasiek_j
a podaj wynik:

Kod: Zaznacz cały

ls -l /usr/bin/lshell
which lshell
Adam