Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nalog kome niko ne moze da pristupa sem roota-a

[es] :: Linux :: Nalog kome niko ne moze da pristupa sem roota-a

[ Pregleda: 2059 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

glamoc

Član broj: 125620
Poruke: 346
*.dynamic.isp.telekom.rs.



+1 Profil

icon Nalog kome niko ne moze da pristupa sem roota-a13.02.2012. u 23:52 - pre 148 meseci
Hocu da napravim nalog za nekog usera A na Linuxu i zelim da podatcima(home folderu) tog usera ne moze da pristupa niko sem usera A i roota.
Dakle ne zelim da drugi sudoers korisnici ne mogu pristupati home diru usera A.
Da li je ovo moguce realizovati.
Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

Marko24

Član broj: 256005
Poruke: 52
*.adsl.verat.net.



+5 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 03:05 - pre 148 meseci
Ne mozes to uraditi sa sudo, sa sudo mozes jedino da zabranis pristup komandama.Bas zanimljivo pitanje, bilo bi dobro ako neko zna neko resenje, mozda sa SELinux...
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 05:09 - pre 148 meseci
Ma ne moze nikako, tj. odgovor je vrlo prost: Ako postoji sudoer B, koji moze da postane root, onda on uvek moze da pristupi svemu, ili da izmeni privilegije tako da moze da pristupi bilo cemu. Moze cak posle i da ih vrati nazad kako su bile :). To je sustina root naloga.
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

glamoc

Član broj: 125620
Poruke: 346
*.pstech.rs.



+1 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 08:50 - pre 148 meseci
Citat:
sa sudo mozes jedino da zabranis pristup komandama

Ako mozes ovo da pojasnis, da li ovo znaci da nekom sudo useru mogu zabraniti da izvrsava neku komandu, i ako moze kako?

Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 09:49 - pre 148 meseci
Sa sudo mozes da dozvolis samo odredjene komande. Znaci, imas klasicne sudoere, koji mogu bilo sta da urade preko sudo, i imas one koji mogu preko sudo da pokrenu samo poneku komandu.
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 09:53 - pre 148 meseci
Ubuntu docs - sudoers

Detaljnije
 
Odgovor na temu

glamoc

Član broj: 125620
Poruke: 346
*.pstech.rs.



+1 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 16:35 - pre 148 meseci
Citat:
i imas one koji mogu preko sudo da pokrenu samo poneku komandu.


Pa onda bi mogao recimo svim sudo userima sem ruta zabraniti komandu cd /home/aa.
Pretpostavlaj da je odgovor da se ne moze zabraniti komanda sa argumentima vec samo komanda.
Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 17:41 - pre 148 meseci
Pogledaj ovu "petljanciju" sa dozvolama: http://www.linuxquestions.org/...ther-users-476232/#post2390362
Deluje da radi, nisam jos isprobao...
Ako radis sa VBox-om ili vmware-workstation, napravi prvo snapshot masine, pa onda isprobaj.
 
Odgovor na temu

Marko24

Član broj: 256005
Poruke: 52
*.adsl.verat.net.



+5 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 17:55 - pre 148 meseci
Citat:
Pa onda bi mogao recimo svim sudo userima sem ruta zabraniti komandu cd /home/aa.
Pretpostavlaj da je odgovor da se ne moze zabraniti komanda sa argumentima vec samo komanda.

Sudoers podrzava argumente tako da to moze :) Evo primer, upravo probao kod mene na sistemu
Code:

Cmnd_Alias DISABLELS = /bin/ls /home/korisnickoime
user     ALL = !DISABLELS

Sada ne bi trebalo da radi sudo ls /home/korisnickoime za korisnika 'user'
Problem je tu sto vec sudo ls -l ce da radi, tako da ces morati u Cmnd_Alias uneti sve varijacije ls komande.Takodje, nisi zabranio sudo korisniku da edituje i pravi fajlove u tom diru, samo si zabranio prilaz ls komandom, ali ako ti to radi posao sto da ne.
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Nalog kome niko ne moze da pristupa sem roota-a14.02.2012. u 18:10 - pre 148 meseci
To sa sudo nije nimalo prakticno
Takodje, i ako zabranis cd nesto, i dalje ce raditi ls direktorijum i cp necega_odatle.
 
Odgovor na temu

[es] :: Linux :: Nalog kome niko ne moze da pristupa sem roota-a

[ Pregleda: 2059 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.