Sida 1 av 1

Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 30 aug 2009, 13:59
av ubot
Hur gör jag för att låta personer ansluta till min server utan att ha i stort sett några rättigheter alls?

Jag är ute efter det här:

1. Bara låta personer med vissa ip-adresser ansluta till min server mha ssh tunneling.
2. Dom som ansluter får bara göra vissa enkla saker i sin hemkatalog, typ visa filer, öppna textdokument med nano osv. Inte radera filer, inte utforska serverns övriga filträd osv.

Det här är ju användbart om jag tex vill låta personer använda min server som proxyserver i Firefox, men inte vill ge personerna rättigheter att röja runt på min server.

Re: Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 30 aug 2009, 14:14
av ubot
Kanske chroot och begränsningar i sudo (sudoers) är ett bra alternativ?

Re: Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 01 sep 2009, 17:25
av HOLMEN
ACL är annars ett väldigt praktiskt verktyg: http://www.danielholm.se/dagens-kommand ... ists-linux

Re: Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 05 sep 2009, 00:04
av ubot
HOLMEN skrev:ACL är annars ett väldigt praktiskt verktyg: http://www.danielholm.se/dagens-kommand ... ists-linux
Vad är nackdelen med ACL resp chroot och begränsningar i sudoers (om det finns någon dvs)?

Och vad händer om användare kör sudo? Eller försvinner sudo-rättigheterna pga ACL?

Re: Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 06 sep 2009, 11:09
av northface
http://ubuntuserver.se/index.php?topic=24.0
under rubrik
"Stänga in ssh/sftp användaren i sin egen katalog"

Re: Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 06 sep 2009, 22:36
av ubot
northface skrev:http://ubuntuserver.se/index.php?topic=24.0
under rubrik
"Stänga in ssh/sftp användaren i sin egen katalog"
Ok, om jag vill att varje ny användare ska ha tillgång till en speciell katalog utanför varje användare. Är det bara att skapa en länk till katalogen från användaren hemkatalog eller hur gör jag det?

Det är lite olika bud här nu. Vad är det bästa sättet, går det att slå fast?

Re: Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 07 sep 2009, 19:45
av northface
Nej, du kan inte använda länkar. Däremot kan du montera (med bind-optionen) en katalog som finns utanför användarnas Home, i resp. användares Home. Beroende på vilka rättigheter du sätter på katalogen är det möjligt att läsa och tanka ned filerna från denna.

Re: Ubuntu Server, ssh tunnling och användarrättigheter?

Postat: 10 sep 2009, 00:33
av ubot
northface skrev:Nej, du kan inte använda länkar. Däremot kan du montera (med bind-optionen) en katalog som finns utanför användarnas Home, i resp. användares Home. Beroende på vilka rättigheter du sätter på katalogen är det möjligt att läsa och tanka ned filerna från denna.
Ok, men det duger nog lika fint, tror jag.