Strona 1 z 2

Prawa dostępu do SSH

: 28 grudnia 2012, 12:06
autor: sync667
Witam.
K
ieruję do Was z zapytanie odnośnie przydzielenia dostępu do SSH drugiej osobie, ale tak żeby miała dostęp tylko do jednego katalogu i przez ssh nie mogła uzyskać dostępu do niedozwolonych poleceń, procesów itp.

Np. chcę użytkownikowi Jurek przydzielić dostęp do katalogu /xxxx/pl i dostęp do SSH z poleceniem:

Kod: Zaznacz cały

screen -x nazwa
a także polecenia do wykonywania tylko w tym katalogu.

Czy istnieje taka możliwość?

: 28 grudnia 2012, 19:01
autor: Kamilko
W pliku konfiguracyjnym ssh dodajesz użytkowników, a dokładniej w pozycji AllowUser (bądź users).
Co do blokady komend/home to należy po prostu ograniczyć uprawnienia dla danego użytkownika.

: 28 grudnia 2012, 19:16
autor: sync667
Mógłbyś trochę bardziej rozwinąć twoją wypowiedź. Może jakieś konkretne odnośniki?

: 28 grudnia 2012, 21:48
autor: Kamilko
http://hektor.umcs.lublin.pl/~agatag/ss ... konfig.htm - tutaj znajdziesz w tabelce informacje odnośnie pytania pierwszego.

Co do drugiego: http://www.chmod.pl/ - trochę cierpliwości i dojdziesz do ładu. Jeśli znajdziesz inne rozwiązanie (szybsze) to daj znać.

: 29 grudnia 2012, 00:54
autor: sync667
Nijak mi nie pomogłeś kolego odnośnie pierwszego pytania. Ja już mam skonfigurowane SSH, lecz teraz szukam zaawansowanych opcji dostępu, a na prawach dostępu się znam więc zbędny odnośnik.

: 29 grudnia 2012, 00:59
autor: fnmirk
sync667, jeszcze jedna uwaga w temacie niezwiązana z wątkiem i otrzymasz ostrzeżenie.
Na forum staramy się posługiwać poprawnym językiem polskim. Więc proszę abyś zaczął respektować zasady posługiwania się językiem polskim.

: 29 grudnia 2012, 11:14
autor: Van Pytel
Jeśli chcesz udostępnić program komuś i katalog to tylko prawa dostępu. To jest podstawa, a Ty chcesz zaawansowanych...

: 29 grudnia 2012, 13:13
autor: sync667
Van Pytel pisze:Jeśli chcesz udostępnić program komuś i katalog to tylko prawa dostępu. To jest podstawa, a Ty chcesz zaawansowanych...
No tak prawa dostępu, ale chodzi tu głównie o to, że w screenie będą pracować inne ważne procesy, do których ta osoba nie ma mieć dostępu, a udostępniając mu cały program screen dam jej taki dostęp.

: 29 grudnia 2012, 14:34
autor: Van Pytel
Nie testowałem tego osobiście, ale logicznie myśląc jeśli dam dostęp do screena, ale zablokuje np ps to nawet w screenie nie wykona ps. Jeśli się mylę to poprawcie.

: 29 grudnia 2012, 14:47
autor: sync667
Może nie wyraziłem się zbyt jasno, nie chodzi o to, że w samym screenie ta osoba wykona jakieś polecenia, lecz z dostępem do screena otworzy:

Kod: Zaznacz cały

screen -x Jacek
ale będzie miała możliwość otworzenia również:

Kod: Zaznacz cały

screen -x zakazane
czyli uzyska dostęp do screena, którego nie powinna mieć.