Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Dozvole na sistemu

[es] :: Linux :: Dozvole na sistemu

[ Pregleda: 1479 | Odgovora: 16 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

arix1

Član broj: 21811
Poruke: 1
*.as54.ze.bih.net.ba.



Profil

icon Dozvole na sistemu03.03.2004. u 02:17

Pozdrav,
Interesuje me kako da obicnom korisniku zabranim setanje po sistemu tj. kako da mu ogranicim da ne moze izaci iz svog /home/korisnik direktorija?

I interesuje me kako da neke direktorije tipa /etc zabranim obicnim korisnicima, tj. da ne mogu uci u te dir.
Tnx unaprijed
03.03.2004. u 02:17 

Jbyn4e
Admin/Developer, Yunix
Zrenjanin - Beograd

Član broj: 422
Poruke: 3865
*.sbb.co.yu

ICQ: 10450578
Sajt: bio sf.co.yu


Profil

icon Re: Dozvole na sistemu03.03.2004. u 09:54
Pa mozes svuda gde mislis da ne treba da se seta da stavis privilegije 700 (samo vlasnik moze da radis ta hoce, ostali nista). Medjutim, moras da pazis, jer kad se korisnik loguje - mora da ima pristup /bin/ /etc i jos nekim direktorijumima i fajlovima - drugim recima nikako ne mozes obicnom useru koji ima shell da zabranis da pristupa /etc direktorijumu, jer ces tako onemoguciti i njihovo logovanje (nesto slicno kao da im za shell stavis /dev/null ili /bin/false), a svaka promena privilegija /etc direktorijuma moze da dovede do pada sistema (nece imati privilegije da procita podesavanja)

Nisam ovako nesto probao, pa samo pretpostavljam da bi se ovo desilo (a i na google-tu sam nasao par slucajeva)
03.03.2004. u 09:54 

filmil
Filip Miletić
Oce Technologies B.V., inženjer hardvera
Arcen, NL

Član broj: 243
Poruke: 2114
*.et.tudelft.nl

Jabber: filmil@jabber.org
ICQ: 36601391


Profil

icon Re: Dozvole na sistemu03.03.2004. u 12:00
Ne bi nikao smeo da ograničavaš pristup /etc i drugim sistemskim direktorijumima, jer mnogi programi upravo tamo drže svoja podešavanja. Zabrani pristup i napravio si sebi brdo problema. Jednostavnije je, na distribucijama koje to podržavaju, podići security setting. Konkretno znam da Mandrake ima takvo nešto. Mandrake se potrudi da automatski prilagodi prava pristupa svakom pojedinačnom fajlu tako da odgovara tom projektovanom „nivou sigurnosti“.

Ne znam koliko je to dobra garancija da su stvari zaista sigurne, ali bih mogao da se kladim da je potpunije od nečega što bi iko sam mogao na ruke i na slepo da uradi.

f
03.03.2004. u 12:00 

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2063
*.verat.net

Jabber: null@elitesecurity.org


Profil

icon Re: Dozvole na sistemu03.03.2004. u 12:04
Hmm, ne znam sta tacno zelis da uradis, ajde da pokusam da ti razjasnim dozvole za direktorijume.
r - citanje sadrzaja direktorijuma(ako ovo skines komanda ls nece moci da se izvrsi)
w - kreiranje i brisanje fajlova u direktorijumu
x - ulazak u direktorijum

e sada ako direktorijum ima samo x atribut moci ces da udjes u taj direktorijum i da citas/pises/startujes programe koji su u tom direktorijumu, ako znas imena fajlova koji su ti potrebni. Medjutim ako skines x neces moci da startujes fajlove iz tog direktorijuma tako da tu treba biti obazriv jer mozes da onesposobis korisnika da startuje potrebne programe koji su mu neophodni.
Spring 3.0 je moj dobar drugar
03.03.2004. u 12:04 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Dozvole na sistemu03.03.2004. u 15:38
Ukoliko su u pitanju remote shell korisnici, mozes chroot-ovati ssh i ftp server.
03.03.2004. u 15:38 

#Coder
Zagreb

Član broj: 21075
Poruke: 16
161.53.174.*



Profil

icon Re: Dozvole na sistemu03.03.2004. u 16:37
Ljudi brijete

Imas fju chmod

i gotovo

sam jos jedna napomena

x ti takodjer znaci pokretanje programa (execute)

i tak ti radis -rwx------ na folder koji nezelis da udu i gotovo

znaci -rwx------ je za root
-rwxrwx je za usera
-rwxrwxrwx je za grupu u kojoj je user

i to je to

a za micanje execute samo stavis -rw------- read & write (nema x kao execute)
Mess with the best and die like the rest
03.03.2004. u 16:37 

filmil
Filip Miletić
Oce Technologies B.V., inženjer hardvera
Arcen, NL

Član broj: 243
Poruke: 2114
*.et.tudelft.nl

Jabber: filmil@jabber.org
ICQ: 36601391


Profil

icon Re: Dozvole na sistemu03.03.2004. u 17:12
Citat:
Imas fju chmod


Još samo da objasniš šta kada posluša tvoj savet, zabrani korisnicima ulazak u /etc, pa zbog toga ne mogu da se uloguju. :)

f
03.03.2004. u 17:12 

Gojko Vujovic
Juniper Networks
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13173
*.gojko.ss.

Sajt: www.gojkovujovic.com


Profil

icon Re: Dozvole na sistemu03.03.2004. u 17:16
Coderu to ti neće poleteti. Mora chroot okruženje da se pravi.
03.03.2004. u 17:16 

MoHicAn

Član broj: 43
Poruke: 1893
*.gprs.simobil.net

ICQ: 19837045


Profil

icon Re: Dozvole na sistemu03.03.2004. u 19:57
E ljudi lupetate gluposti ali majke mi sad kontam kolko ljudi ovde pojma nemaju.

Elem za trvorca teme resenje tvog problema je chrsh na freebsd-u ili ekvivalentan port na nekoj drugoj platformi.
chrsh == chrootsh ...

-rwxrwxrwx
- rwx rwx rwx
- oznacava da se radi o fajlu
prvo rwx oznacava permisije vlasnika nad tim fajlom
drugo rwx oznacava permisije grupe pod kojom je taj fajl nad tim fajlom
trece rwx oznacava permisije svih ostalih korisnika na sistemu nad tim fajlom

Isto vazi i za direktorijume samo sto -x na diru znaci da korisnik koji nema x pravo na diru nema pravo da lista taj direktorijum itd itd ...
03.03.2004. u 19:57 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Dozvole na sistemu04.03.2004. u 13:11
Mohican, to nije resenje za remote SSH korisnike. Oni mogu izabrati proizvoljan shell i zaobici chrsh. Mora se chroot-ovati ssh.
04.03.2004. u 13:11 

mrki
Sombor

Član broj: 1050
Poruke: 577
*.ptt.yu

Jabber: mrki@elitesecurity.org
ICQ: 58816584


Profil

icon Re: Dozvole na sistemu05.03.2004. u 06:19
Dobro filozofi postavlja se pitanje Zasto ali Zasto bi uopste trebalo da se stave odredjene privilegije za koriscenje /etc :)


05.03.2004. u 06:19 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
195.252.107.*

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: Dozvole na sistemu05.03.2004. u 13:02
Kako da onemogucis citanje svega osim home direktorijuma?
Nemoj!!! Sistem ce biti neupotrebljiv osim za roota (provereno).
05.03.2004. u 13:02 

_owl_
Centar - BG

Član broj: 318
Poruke: 990
*.verat.net

Sajt: home.drenik.net/~owl


Profil

icon Re: Dozvole na sistemu05.03.2004. u 23:49
Neki bi rekli:PARANOJE NIKAD DOSTA
Samo se ti lepo igraj i vodi racuna da zapamtis kako je sistem podesen tako da kad zeznes stvar mozes da vratis stvari u ispravno stanje.
Inace bas me zanima koje to super tajne podatke sadrzi /etc.
Owl
05.03.2004. u 23:49 

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2063
*.vdial.verat.net

Jabber: null@elitesecurity.org


Profil

icon Re: Dozvole na sistemu06.03.2004. u 13:54
Citat:
_owl_:
Inace bas me zanima koje to super tajne podatke sadrzi /etc.


Pa moze da drzi i neke poverljive stvari, tipa samba passworde.

Spring 3.0 je moj dobar drugar
06.03.2004. u 13:54 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
195.252.107.*

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: Dozvole na sistemu06.03.2004. u 14:04
Sadrzi, ali su vec zasticeni od citanja (za one koji ne treba da ih citaju).
06.03.2004. u 14:04 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Dozvole na sistemu06.03.2004. u 14:07
Sadrzaj /etc direktorijuma, prema Filesystem Hierarchy Standard-u.

http://www.pathname.com/fhs/2.2/fhs-3.7.html

[Ovu poruku je menjao popeye dana 06.03.2004. u 20:52 GMT]
06.03.2004. u 14:07 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
195.252.107.*

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: Dozvole na sistemu06.03.2004. u 14:50
Nece da skodi ako popaye napises sta se moze naci na stranicu ka kojoj si ostavio link (objasnjenje /etc direktorijuma).
06.03.2004. u 14:50 

[es] :: Linux :: Dozvole na sistemu

[ Pregleda: 1479 | Odgovora: 16 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.