Strona 1 z 2
Prawa dostępu do SSH
: 28 grudnia 2012, 12:06
autor: sync667
Witam
.
Kieruję do Was z zapytanie odnośnie przydzielenia dostępu do SSH drugiej osobie, ale tak żeby miała dostęp tylko do jednego katalogu i przez ssh nie mogła uzyskać dostępu do niedozwolonych poleceń, procesów itp.
Np
. chc
ę użytkownikowi Jurek przydzielić dostęp do katalogu /xxxx/pl i dostęp do SSH z poleceniem:
a także polecenia do wykonywania tylko w tym katalogu.
Czy istnieje taka możliwoś
ć?
: 28 grudnia 2012, 19:01
autor: Kamilko
W pliku konfiguracyjnym ssh dodajesz użytkowników, a dokładniej w pozycji AllowUser (bądź users).
Co do blokady komend/home to należy po prostu ograniczyć uprawnienia dla danego użytkownika.
: 28 grudnia 2012, 19:16
autor: sync667
Mógłbyś trochę bardziej rozwinąć twoją wypowiedź. Może jakieś konkretne odnośniki?
: 28 grudnia 2012, 21:48
autor: Kamilko
http://hektor.umcs.lublin.pl/~agatag/ss ... konfig.htm - tutaj znajdziesz w tabelce informacje odnośnie pytania pierwszego.
Co do drugiego:
http://www.chmod.pl/ - trochę cierpliwości i dojdziesz do ładu. Jeśli znajdziesz inne rozwiązanie (szybsze) to daj znać.
: 29 grudnia 2012, 00:54
autor: sync667
Nijak mi nie pomogłeś kolego odnośnie pierwszego pytania. Ja już mam skonfigurowane SSH, lecz teraz szukam zaawansowanych opcji dostępu, a na prawach dostępu się znam więc zbędny odnośnik.
: 29 grudnia 2012, 00:59
autor: fnmirk
sync667, jeszcze jedna uwaga w temacie niezwiązana z wątkiem i otrzymasz ostrzeżenie.
Na forum staramy się posługiwać poprawnym językiem polskim. Więc proszę abyś zaczął respektować zasady posługiwania się językiem polskim.
: 29 grudnia 2012, 11:14
autor: Van Pytel
Jeśli chcesz udostępnić program komuś i katalog to tylko prawa dostępu. To jest podstawa, a Ty chcesz zaawansowanych...
: 29 grudnia 2012, 13:13
autor: sync667
Van Pytel pisze:Jeśli chcesz udostępnić program komuś i katalog to tylko prawa dostępu. To jest podstawa, a Ty chcesz zaawansowanych...
No tak prawa dostępu, ale chodzi tu głównie o to, że w screenie będą pracować inne ważne procesy
, do których ta osoba nie ma mieć dostępu, a udostępniając mu cały program screen dam jej taki dostęp.
: 29 grudnia 2012, 14:34
autor: Van Pytel
Nie testowałem tego osobiście, ale logicznie myśląc jeśli dam dostęp do screena, ale zablokuje np ps to nawet w screenie nie wykona ps. Jeśli się mylę to poprawcie.
: 29 grudnia 2012, 14:47
autor: sync667
Może nie w
yraziłem się zbyt jasno, nie chodzi o to, że w samym screenie ta osoba wykona jakieś polecenia, lecz z dostępem do screena otworzy:
ale będzie miała możliwość otworzenia również:
czyli uzyska dostęp do screena, którego nie powinna mieć.