Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 26 czerwca 2025, 15:16

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
 Tytuł: Dodawanie grup
Post: sobota, 5 sierpnia 2006, 16:32 
Offline

Rejestracja: czwartek, 16 marca 2006, 02:31
Posty: 77
Lokalizacja: Lublin
Witam
Problem moze i banaly ale nie dla mnie.
Sprawa ma sie tak...powolutku instaluje potrzebne mi uslugi na serwerze, idzie to dosc topornie poniewaz z niektorymi z nich mialem problemy, poczytalem troche postow na forum i jakos to leci...

Na chwile obecna zatrzymalem sie na tworzeniu grup userow. Przy zakladaniu konta nowym uzytkownikom przez adduser za kazdym razem musialem tworzyc u nich kat public_html i przydzialac mu prawa. Gdzies przemknal mi opis automatyzacji tego procesu.
Wiem ze trzeba stworzyc nowa grupe www - i tu jest bol
groupadd www ... i co dalej? nie rozumiem dalszej skladni tego wyrazenia. Chcialbym aby przyszli potencjali userzy tej grupy mieli automatycznie tworzony kat. na swoim koncie public_html i przypisywane odp prawa.

Dodatkowe pytanie odnosnie dostepu do shella - jak blokowac wyjscie poza swoj domowy kat.?

Gdzies to sie zmienia bin/false ? Tylko co z czym i jak?

Poprosze o jakis link z lopatologicznym wyjasnienie co i jak - wyjasnienie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 5 sierpnia 2006, 20:30 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Tak naprawdę to nie sądzę, żeby dodatkowa grupa dla userów ci była potrzebna. Jeśli w /etc/skel założysz katalog public+html, to nowo zakładany user będzie go miał.
Ograniczenie dostępu do ssh uzyskasz wpisem do sshd+config AllowUsers nazwa nazwa2 nazwa3 - poza wpisanymi nikt nie będzie maił dostępu. Sam serwer fizycznie chyba nie jest dostępny dla wszystkich, więc to wystarczające zabezpieczenie.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 5 sierpnia 2006, 23:11 
Offline

Rejestracja: czwartek, 16 marca 2006, 02:31
Posty: 77
Lokalizacja: Lublin
AllowUsers dziala jednak blokuje calkowicie dostep do ssh, mi chodzilo tylko o blokade wyjscia poza swoj kat, jak to uczynic?


Dziekuje za pomoc


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 5 sierpnia 2006, 23:58 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
ZonX pisze:
AllowUsers dziala jednak blokuje calkowicie dostep do ssh, mi chodzilo tylko o blokade wyjscia poza swoj kat, jak to uczynic?


Najpierw odpowiedz sobie na pytanie: Po co dawać shell, żeby później blokować usera do jego katalogu domowego? Przecież musiałby mieć wszystkie programy, biblioteki i co tam jeszcze jest potrzebne do działania programów w swoim katalogu domowym...
A w ogóle co komu przeszkadza, że user może wyjść poza swój HOME? tam gdzie nie może tam i tak się nie dostanie...

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 sierpnia 2006, 00:00 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jeśli dajesz już komuś shell, to może on wędrować po całym drzewie katalogów, z wyjątkiem katalogów innych userów, oraz plików ewidentnie newralgicznych - jak shadow. Nie uruchomi też większości programów, ponieważ wymagają uprawnień roota.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 sierpnia 2006, 17:41 
Offline

Rejestracja: czwartek, 16 marca 2006, 02:31
Posty: 77
Lokalizacja: Lublin
ok rozumumiem - ostatnia rzecze jaka mnie interesuje to zablokowanie polecenie su dla zwyklego usera


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 sierpnia 2006, 20:15 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
a czy zwykly user musi miec dostep do logowania na sewrek?? jesli jego konto ma byc tylko do ftp i do poczty np to wystarczy go dodac jako bin/false i po klopocie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 sierpnia 2006, 00:08 
Offline

Rejestracja: czwartek, 16 marca 2006, 02:31
Posty: 77
Lokalizacja: Lublin
Niektorzy chca miec ftp i dostep do irssi (postawic sobie sesje czy cos). Chcialbym tylko zblokowac polecenie su - nie wiem jak :/
Calkowita blokade shh juz wiem jak zrobic dzieki Mackowi

A tak na marginesie- nie odpowiada sie pytaniem na pytanie :wink:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 sierpnia 2006, 00:10 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Usun prawa do wykonania dla grupy i reszty z pliku /bin/su (man chmod Ci w tym pomoze).

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 sierpnia 2006, 14:52 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Wykonanie su oznacza konieczność wpisania hasła roota lub innego usera (su - lub su - nazwa_usera), zatem nie widzę sensu blokowania tej komendy, chyba, że napisałeś dużymi literami na drzwiach hasło roota.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 17 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl