Sida 1 av 1
Låsa användare i /home/ hur?
Postat: 19 sep 2007, 10:38
av diplom
Tjo
Hur kan man låsa användare i sin egen /home/user katalog?
Vill inte att dem ska få tillgång till ens /tmp eller /etc/
Allt är redan för installerat för dem.
kör ubuntu-server
SV: Låsa användare i /home/ hur?
Postat: 19 sep 2007, 13:38
av Hund
I /etc har dom inge skrivrättigheter och i /tmp finns ju som sagt bara temporära saker.
Dom kan inte göra någon skada.. Eller missförstår jag dig nu?
SV: Låsa användare i /home/ hur?
Postat: 19 sep 2007, 16:51
av diplom
Hund skrev:
I /etc har dom inge skrivrättigheter och i /tmp finns ju som sagt bara temporära saker.
Dom kan inte göra någon skada.. Eller missförstår jag dig nu?
Det är sant..
Kanske skulle låta dem ha tillgång till det då.
Hur låser jag dem annars till deras hemkatalog så mkt som möjligt

?
SV: Låsa användare i /home/ hur?
Postat: 19 sep 2007, 20:30
av Hund
Det är bara i /home och /tmp man har rättigheter till att skriva. Så dom kan inte ställa till med något farligt.

SV: Låsa användare i /home/ hur?
Postat: 19 sep 2007, 20:43
av maths57
Jag har för mig att ägarna måste ha läs-, skriv- och körrättigheter i /tmp. Systemet lägger en del filer där under gång, så att säga. Därför borde systemet inte fungera om det inte kan skriva till användarens gconfd- och orbit-mappar.
SV: Låsa användare i /home/ hur?
Postat: 20 sep 2007, 09:39
av Barre
maths57 skrev:
Jag har för mig att ägarna måste ha läs-, skriv- och körrättigheter i /tmp.
Det stämmer.
/tmp används av program som behöver skriva temporära filer.
men /tmp har "stickybit" satt.
Det innebär att även om användarna har läs och skrivrättigheter i /tmp så kan de enbart skriva, tabort och byta namn på filer som de själva äger.
SV: Låsa användare i /home/ hur?
Postat: 25 sep 2007, 20:04
av gothenburg
SV: Låsa användare i /home/ hur?
Postat: 25 sep 2007, 20:08
av maths57
Den länken verkar handla mest om FTP-servrar. Är det en FTP-server du kör, diplom?
SV: Låsa användare i /home/ hur?
Postat: 25 sep 2007, 20:31
av Mekaniserad Apelsin
Om du vill låsa in användarna helt och hållet så är det ett chroot jail du vill ha. Problemet för dig är bara att användaren måste ha lästillhörigheter till progammen och deras inställningar, vilket leder till att du måste skapa "lokala kopior" åt dem...
Vill du göra det åt folk som ansluter via ftp så finns det inställningar för de användarna istället, alternativt om du vill ha det till ssh, rssh.