Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Dozvole na sistemu

[es] :: Linux :: Dozvole na sistemu

[ Pregleda: 4165 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

arix1

Član broj: 21811
Poruke: 1
*.as54.ze.bih.net.ba.



Profil

icon Dozvole na sistemu03.03.2004. u 02:17 - pre 245 meseci
Pozdrav,
Interesuje me kako da obicnom korisniku zabranim setanje po sistemu tj. kako da mu ogranicim da ne moze izaci iz svog /home/korisnik direktorija?

I interesuje me kako da neke direktorije tipa /etc zabranim obicnim korisnicima, tj. da ne mogu uci u te dir.
Tnx unaprijed
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.sbb.co.yu



+257 Profil

icon Re: Dozvole na sistemu03.03.2004. u 09:54 - pre 245 meseci
Pa mozes svuda gde mislis da ne treba da se seta da stavis privilegije 700 (samo vlasnik moze da radis ta hoce, ostali nista). Medjutim, moras da pazis, jer kad se korisnik loguje - mora da ima pristup /bin/ /etc i jos nekim direktorijumima i fajlovima - drugim recima nikako ne mozes obicnom useru koji ima shell da zabranis da pristupa /etc direktorijumu, jer ces tako onemoguciti i njihovo logovanje (nesto slicno kao da im za shell stavis /dev/null ili /bin/false), a svaka promena privilegija /etc direktorijuma moze da dovede do pada sistema (nece imati privilegije da procita podesavanja)

Nisam ovako nesto probao, pa samo pretpostavljam da bi se ovo desilo (a i na google-tu sam nasao par slucajeva)

Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

filmil
Filip Miletić
Oce Technologies B.V., inženjer
hardvera
Arcen, NL

Član broj: 243
Poruke: 2114
*.et.tudelft.nl

Jabber: filmil@jabber.org
ICQ: 36601391


+3 Profil

icon Re: Dozvole na sistemu03.03.2004. u 12:00 - pre 245 meseci
Ne bi nikao smeo da ograničavaš pristup /etc i drugim sistemskim direktorijumima, jer mnogi programi upravo tamo drže svoja podešavanja. Zabrani pristup i napravio si sebi brdo problema. Jednostavnije je, na distribucijama koje to podržavaju, podići security setting. Konkretno znam da Mandrake ima takvo nešto. Mandrake se potrudi da automatski prilagodi prava pristupa svakom pojedinačnom fajlu tako da odgovara tom projektovanom „nivou sigurnosti“.

Ne znam koliko je to dobra garancija da su stvari zaista sigurne, ali bih mogao da se kladim da je potpunije od nečega što bi iko sam mogao na ruke i na slepo da uradi.

f
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
*.verat.net

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: Dozvole na sistemu03.03.2004. u 12:04 - pre 245 meseci
Hmm, ne znam sta tacno zelis da uradis, ajde da pokusam da ti razjasnim dozvole za direktorijume.
r - citanje sadrzaja direktorijuma(ako ovo skines komanda ls nece moci da se izvrsi)
w - kreiranje i brisanje fajlova u direktorijumu
x - ulazak u direktorijum

e sada ako direktorijum ima samo x atribut moci ces da udjes u taj direktorijum i da citas/pises/startujes programe koji su u tom direktorijumu, ako znas imena fajlova koji su ti potrebni. Medjutim ako skines x neces moci da startujes fajlove iz tog direktorijuma tako da tu treba biti obazriv jer mozes da onesposobis korisnika da startuje potrebne programe koji su mu neophodni.
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Dozvole na sistemu03.03.2004. u 15:38 - pre 245 meseci
Ukoliko su u pitanju remote shell korisnici, mozes chroot-ovati ssh i ftp server.
 
Odgovor na temu

#Coder
Zagreb

Član broj: 21075
Poruke: 16
161.53.174.*



Profil

icon Re: Dozvole na sistemu03.03.2004. u 16:37 - pre 245 meseci
Ljudi brijete

Imas fju chmod

i gotovo

sam jos jedna napomena

x ti takodjer znaci pokretanje programa (execute)

i tak ti radis -rwx------ na folder koji nezelis da udu i gotovo

znaci -rwx------ je za root
-rwxrwx je za usera
-rwxrwxrwx je za grupu u kojoj je user

i to je to

a za micanje execute samo stavis -rw------- read & write (nema x kao execute)
Mess with the best and die like the rest
 
Odgovor na temu

filmil
Filip Miletić
Oce Technologies B.V., inženjer
hardvera
Arcen, NL

Član broj: 243
Poruke: 2114
*.et.tudelft.nl

Jabber: filmil@jabber.org
ICQ: 36601391


+3 Profil

icon Re: Dozvole na sistemu03.03.2004. u 17:12 - pre 245 meseci
Citat:
Imas fju chmod


Još samo da objasniš šta kada posluša tvoj savet, zabrani korisnicima ulazak u /etc, pa zbog toga ne mogu da se uloguju. :)

f
 
Odgovor na temu

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13651



+165 Profil

icon Re: Dozvole na sistemu03.03.2004. u 17:16 - pre 245 meseci
Coderu to ti neće poleteti. Mora chroot okruženje da se pravi.
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.gprs.simobil.net



Profil

icon Re: Dozvole na sistemu03.03.2004. u 19:57 - pre 245 meseci
E ljudi lupetate gluposti ali majke mi sad kontam kolko ljudi ovde pojma nemaju.

Elem za trvorca teme resenje tvog problema je chrsh na freebsd-u ili ekvivalentan port na nekoj drugoj platformi.
chrsh == chrootsh ...

-rwxrwxrwx
- rwx rwx rwx
- oznacava da se radi o fajlu
prvo rwx oznacava permisije vlasnika nad tim fajlom
drugo rwx oznacava permisije grupe pod kojom je taj fajl nad tim fajlom
trece rwx oznacava permisije svih ostalih korisnika na sistemu nad tim fajlom

Isto vazi i za direktorijume samo sto -x na diru znaci da korisnik koji nema x pravo na diru nema pravo da lista taj direktorijum itd itd ...
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Dozvole na sistemu04.03.2004. u 13:11 - pre 244 meseci
Mohican, to nije resenje za remote SSH korisnike. Oni mogu izabrati proizvoljan shell i zaobici chrsh. Mora se chroot-ovati ssh.
 
Odgovor na temu

mrki
radnik
Sombor

Član broj: 1050
Poruke: 580
*.ptt.yu

Jabber: mrki@elitesecurity.org
ICQ: 58816584


Profil

icon Re: Dozvole na sistemu05.03.2004. u 06:19 - pre 244 meseci
Dobro filozofi postavlja se pitanje Zasto ali Zasto bi uopste trebalo da se stave odredjene privilegije za koriscenje /etc :)


Nekad sam bio mlad ;)
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
195.252.107.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Dozvole na sistemu05.03.2004. u 13:02 - pre 244 meseci
Kako da onemogucis citanje svega osim home direktorijuma?
Nemoj!!! Sistem ce biti neupotrebljiv osim za roota (provereno).
JaFreelancer.com
 
Odgovor na temu

_owl_

Član broj: 318
Poruke: 1043
*.verat.net



+3 Profil

icon Re: Dozvole na sistemu05.03.2004. u 23:49 - pre 244 meseci
Neki bi rekli:PARANOJE NIKAD DOSTA
Samo se ti lepo igraj i vodi racuna da zapamtis kako je sistem podesen tako da kad zeznes stvar mozes da vratis stvari u ispravno stanje.
Inace bas me zanima koje to super tajne podatke sadrzi /etc.
Owl
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
*.vdial.verat.net

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: Dozvole na sistemu06.03.2004. u 13:54 - pre 244 meseci
Citat:
_owl_:
Inace bas me zanima koje to super tajne podatke sadrzi /etc.


Pa moze da drzi i neke poverljive stvari, tipa samba passworde.

 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
195.252.107.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Dozvole na sistemu06.03.2004. u 14:04 - pre 244 meseci
Sadrzi, ali su vec zasticeni od citanja (za one koji ne treba da ih citaju).
JaFreelancer.com
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Dozvole na sistemu06.03.2004. u 14:07 - pre 244 meseci
Sadrzaj /etc direktorijuma, prema Filesystem Hierarchy Standard-u.

http://www.pathname.com/fhs/2.2/fhs-3.7.html

[Ovu poruku je menjao popeye dana 06.03.2004. u 20:52 GMT]
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
195.252.107.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Dozvole na sistemu06.03.2004. u 14:50 - pre 244 meseci
Nece da skodi ako popaye napises sta se moze naci na stranicu ka kojoj si ostavio link (objasnjenje /etc direktorijuma).
JaFreelancer.com
 
Odgovor na temu

[es] :: Linux :: Dozvole na sistemu

[ Pregleda: 4165 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.