Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nalog kome niko ne moze da pristupa sem roota-a

[es] :: Linux :: Nalog kome niko ne moze da pristupa sem roota-a

[ Pregleda: 673 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

glamoc

Član broj: 125620
Poruke: 346
*.dynamic.isp.telekom.rs.



Profil

icon Nalog kome niko ne moze da pristupa sem roota-a13.02.2012. u 23:52 - pre 466 dana i 21h

Hocu da napravim nalog za nekog usera A na Linuxu i zelim da podatcima(home folderu) tog usera ne moze da pristupa niko sem usera A i roota.
Dakle ne zelim da drugi sudoers korisnici ne mogu pristupati home diru usera A.
Da li je ovo moguce realizovati.
Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

Marko24

Član broj: 256005
Poruke: 52
*.adsl.verat.net.



Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 03:05 - pre 466 dana i 17h
Ne mozes to uraditi sa sudo, sa sudo mozes jedino da zabranis pristup komandama.Bas zanimljivo pitanje, bilo bi dobro ako neko zna neko resenje, mozda sa SELinux...
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 1508

ICQ: 49345867
Sajt: model-m.blogspot.com


Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 05:09 - pre 466 dana i 15h
Laptopovi

Ma ne moze nikako, tj. odgovor je vrlo prost: Ako postoji sudoer B, koji moze da postane root, onda on uvek moze da pristupi svemu, ili da izmeni privilegije tako da moze da pristupi bilo cemu. Moze cak posle i da ih vrati nazad kako su bile :). To je sustina root naloga.
Please do not feed the Trolls!

Profesionalni sport je oksimoron. Profesionalni sportista je, najcesce, samo moron.
 
Odgovor na temu

glamoc

Član broj: 125620
Poruke: 346
*.pstech.rs.



Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 08:50 - pre 466 dana i 12h
Citat:
sa sudo mozes jedino da zabranis pristup komandama

Ako mozes ovo da pojasnis, da li ovo znaci da nekom sudo useru mogu zabraniti da izvrsava neku komandu, i ako moze kako?

Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 1508

ICQ: 49345867
Sajt: model-m.blogspot.com


Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 09:49 - pre 466 dana i 11h
Sa sudo mozes da dozvolis samo odredjene komande. Znaci, imas klasicne sudoere, koji mogu bilo sta da urade preko sudo, i imas one koji mogu preko sudo da pokrenu samo poneku komandu.
Please do not feed the Trolls!

Profesionalni sport je oksimoron. Profesionalni sportista je, najcesce, samo moron.
 
Odgovor na temu

maksvel
Čačak

Moderator
Član broj: 107376
Poruke: 2109

Sajt: maksvel.in.rs


Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 09:53 - pre 466 dana i 11h
Ubuntu docs - sudoers

Detaljnije

http://www.badennet.org
The whole problem with the world is that fools and fanatics are always so certain of
themselves, but wiser people so full of doubts. (Bertrand Russel)
Truth is much too complicated to allow anything but approximations. (John von
Neumann)

 
Odgovor na temu

glamoc

Član broj: 125620
Poruke: 346
*.pstech.rs.



Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 16:35 - pre 466 dana i 4h
Citat:
i imas one koji mogu preko sudo da pokrenu samo poneku komandu.


Pa onda bi mogao recimo svim sudo userima sem ruta zabraniti komandu cd /home/aa.
Pretpostavlaj da je odgovor da se ne moze zabraniti komanda sa argumentima vec samo komanda.
Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

maksvel
Čačak

Moderator
Član broj: 107376
Poruke: 2109

Sajt: maksvel.in.rs


Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 17:41 - pre 466 dana i 3h
Pogledaj ovu "petljanciju" sa dozvolama: http://www.linuxquestions.org/...ther-users-476232/#post2390362
Deluje da radi, nisam jos isprobao...
Ako radis sa VBox-om ili vmware-workstation, napravi prvo snapshot masine, pa onda isprobaj.
http://www.badennet.org
The whole problem with the world is that fools and fanatics are always so certain of
themselves, but wiser people so full of doubts. (Bertrand Russel)
Truth is much too complicated to allow anything but approximations. (John von
Neumann)

 
Odgovor na temu

Marko24

Član broj: 256005
Poruke: 52
*.adsl.verat.net.



Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 17:55 - pre 466 dana i 3h
Citat:
Pa onda bi mogao recimo svim sudo userima sem ruta zabraniti komandu cd /home/aa.
Pretpostavlaj da je odgovor da se ne moze zabraniti komanda sa argumentima vec samo komanda.

Sudoers podrzava argumente tako da to moze :) Evo primer, upravo probao kod mene na sistemu
Code:

Cmnd_Alias DISABLELS = /bin/ls /home/korisnickoime
user     ALL = !DISABLELS

Sada ne bi trebalo da radi sudo ls /home/korisnickoime za korisnika 'user'
Problem je tu sto vec sudo ls -l ce da radi, tako da ces morati u Cmnd_Alias uneti sve varijacije ls komande.Takodje, nisi zabranio sudo korisniku da edituje i pravi fajlove u tom diru, samo si zabranio prilaz ls komandom, ali ako ti to radi posao sto da ne.
 
Odgovor na temu

maksvel
Čačak

Moderator
Član broj: 107376
Poruke: 2109

Sajt: maksvel.in.rs


Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 18:10 - pre 466 dana i 2h
To sa sudo nije nimalo prakticno
Takodje, i ako zabranis cd nesto, i dalje ce raditi ls direktorijum i cp necega_odatle.
http://www.badennet.org
The whole problem with the world is that fools and fanatics are always so certain of
themselves, but wiser people so full of doubts. (Bertrand Russel)
Truth is much too complicated to allow anything but approximations. (John von
Neumann)

 
Odgovor na temu

[es] :: Linux :: Nalog kome niko ne moze da pristupa sem roota-a

[ Pregleda: 673 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.