Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 00:09

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: czwartek, 22 września 2005, 08:54 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
Jak zmienić uprawnienia użytkownika tak by miał wejście tylko do swojego katalogu np: /home/jarek i nigdzie indziej nie mugł wejść ani podejżeć


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 września 2005, 09:02 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
przez puty czy ftp wchodzi na serwerk?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 września 2005, 09:09 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
Problem polega na tym że skonfigurowałem proftp i nie wiem czy tak miało być ale działa.A działa on tak u mnie to że jak dodaje do linuxa usera to na ftp ten user mi się pojawia i ma takie hasło jak w linuxie i dostep po ftp do swojego katalogu tylko. Wszytko gra podoba mi się ten ukłąd, ale niestety taki user może się logować przez ssh. A tam wtedy może i widzi więcej, więc chciałem mu ograniczyć prawa tylko do jego katalogu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 września 2005, 09:19 
ja wpiszesz w shell /bin/false to już CI się nie zaloguje poprzez putty

podczas oczywiście dodawania użytkownika


Na górę
  
 
 Tytuł:
Post: czwartek, 22 września 2005, 09:20 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
1. Do /etc/shells dopisz: /bin/false i później u użytkownika musisz powłokę ustawić na /bin/false (w /etc/passwd) - wtedy do ftp Ci go wpuści a przez ssh nie :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 września 2005, 09:26 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
ok wielkie dzieki działa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 września 2005, 10:00 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
umnie na stronce jest do pobrania skrypt autorstwa kolegi "Widget" ktory wlasnie w ten sposob dodaje uzytkowniko, wystrczy go tylko odpalic:)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 września 2005, 16:51 
Offline
Użytkownik

Rejestracja: czwartek, 4 sierpnia 2005, 14:57
Posty: 338
Lokalizacja: Nowy Sącz
A ja mam troszeczke inne pytanie, mianowicie: czy da sie zrobic tak, aby wylaczyc logowanie z zewnatrz na ftp, ale tylko dla jednego konta? Tak aby tylko uzytkownicy z sieci mogli sie na to konto logowac, oczywiscie tylko poprzez ftp.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 września 2005, 17:46 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
/etc/rc.conf zmien FTP=1 na FTP=0 i przeladuj firewall i juz nikt z zewnatrz sie nie dostanie na twojego ftp.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 września 2005, 18:01 
Offline
Użytkownik

Rejestracja: czwartek, 4 sierpnia 2005, 14:57
Posty: 338
Lokalizacja: Nowy Sącz
Nie nie, nie do konca o to mi chodzi. Ja nie chce miec dostepu na ftp z zewnatrz tylko na jedno wybrane konto, na reszte chcialbym sie logowac normalnie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 09:06 
Offline

Rejestracja: piątek, 14 października 2005, 09:01
Posty: 17
Przy okazji tego wątku:

Czy jest możliwość zablokowania userowi wyjścia z katalogu /home/user (głównie chodzi o ssh)?
Kombinowałem z ustawianiem praw dostępu na katalogi nadrzędne (np /home) i rozluźnianiem reguły na w głębi (np. /home/user), ale z moich obserwacji wynika, że reguły katalogu działają rekursywnie w głąb i powoduje to, że user nie może wejść do swojego katalogu. Próbowałem też ograniczyć prawa do większości katalogów oprócz home (z pominięciem np. /tmp) a następnie ograniczać prawa do /home/httpd, żeby również tam nie mógł wchodzić, ale niestety, żeby apache wpuszczał do /home/httpd/html te prawa muszą być luźne.
Proszę o wskazówki.

Pozdrawiam, m.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 09:27 
Offline
Użytkownik

Rejestracja: czwartek, 4 sierpnia 2005, 14:57
Posty: 338
Lokalizacja: Nowy Sącz
Dobre pytanie... sprzydalby sie faq na ten temat - tez szukam takiego rozwiazania.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 09:44 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
maluman pisze:
Czy jest możliwość zablokowania userowi wyjścia z katalogu /home/user (głównie chodzi o ssh)?


po co?

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 października 2005, 09:52 
Offline

Rejestracja: piątek, 14 października 2005, 09:01
Posty: 17
Mis' pisze:
po co?


Żeby nie mógł z niego wyjść ;)

A tak poważnie, to chciałbym założyć komuś konto shellowe, ale nie chcę żeby miał dostęp do moich plików z /home/httpd/... oraz np /etc...

pozdrawiam, m.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 16:15 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
no wlasnie wszedzie beda harce - sam sie nad tym zastanawiam - jak dac komus shela i nei amrtwic sie ze wszystko przegrzebie przy okazji

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 16:17 
maluman pisze:
Mis' pisze:
po co?


Żeby nie mógł z niego wyjść ;)

A tak poważnie, to chciałbym założyć komuś konto shellowe, ale nie chcę żeby miał dostęp do moich plików z /home/httpd/... oraz np /etc...

pozdrawiam, m.


przeciez standardowo to tylko uzytkownik (wlasciciel) moze zmieniac pliki, kasowac, zapisywac...reszta moze tylko je odczytywac wiec nie widze tutaj obaw :)


Na górę
  
 
 Tytuł:
Post: środa, 26 października 2005, 16:46 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
no ale mimo wszystko moze przegladac cos z katalgu np innego uzytkownika czego tamten sobie nei zyczy

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 16:48 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
jahu pisze:
no ale mimo wszystko moze przegladac cos z katalgu np innego uzytkownika czego tamten sobie nei zyczy


sprawdziłeś czy tylko tak ci się wydaje?

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 16:58 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
no moze i trzeba nadac prawa wszystkim katalogom swoim i plikom - ale normlanie jak sie na to uwag nei zrwoci to sobie moge teraz przegladac w zasadzie dowolny plik - tk na szybko chocby configi sobie przejrzalemz /etc/

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 17:16 
a co to za problem wylaczyc przegladanie plikow w etc i pozostawic tylko root'owi:

find /etc/ -type f -exec chmod go-rwx {} \;


i po sprawie


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl