免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6325 | 回复: 10
打印 上一主题 下一主题

[其他] 问一个安全方面问题。。。。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-01-27 14:57 |显示全部楼层 |倒序浏览
假设有这样一种需求:某些普通用户允许通过telnet登陆上系统,默认情况下该用户的HOME目录是/home/username。如果我想让该用户只能在该目录下活动,也就是该用户不能通过cd命令切换的其他的目录,该如何实现?希望大家多提想法?
个人意见:一个用户可以cd到一个目录,是因为该用户对该目录有r权限,那么可以通过对目录权限的设置而达到对用户权限的限制。但是这种方法是否太繁琐?

论坛徽章:
0
2 [报告]
发表于 2003-01-27 15:04 |显示全部楼层

问一个安全方面问题。。。。

anybody knows?

哈哈,速速回答。。。。

论坛徽章:
0
3 [报告]
发表于 2003-01-27 15:08 |显示全部楼层

问一个安全方面问题。。。。

umask改成027只能说控制该用户在创建新的目录的时候权限位为750,文件为640,但是现有的文件或者目录权限位不会受到影响,你说把/home,/的改为750,但是,其他的目录呢?比如/usr,/tmp,/datafs等等已经存在于系统中的文件系统。

论坛徽章:
0
4 [报告]
发表于 2003-01-27 15:17 |显示全部楼层

问一个安全方面问题。。。。

我有一个问题想问一下,如果我在/home目录下做cd /usr,那么是不是系统是先执行cd(切换到/),然后再执行cd /usr?

论坛徽章:
0
5 [报告]
发表于 2003-01-27 15:54 |显示全部楼层

问一个安全方面问题。。。。

刚才测试了一下,chmod 750 /(还不敢加-R参数),用test登陆就发现错误,说是fail to running loging shell。这样做估计不行,改回来以后,我chmod 750 /home,用test登陆可以,但是pwd和ls等执行就不行了。加上chmod 757 /home/test(为test用户)后,可以做ls和执行脚本,但是还是无法pwd。但是可以cd /或者cd /usr之类的。大猫兄的方法有没有实际测试过?

论坛徽章:
0
6 [报告]
发表于 2003-01-27 15:58 |显示全部楼层

问一个安全方面问题。。。。

老农兄有何看法?

论坛徽章:
0
7 [报告]
发表于 2003-01-27 16:26 |显示全部楼层

问一个安全方面问题。。。。

larryh,我刚才修改了test用户的.profile,加了一行/usr/bin/ksh -r,然后用test登陆就发现该用户无法切换目录了,但是我发现了一个新的问题,如果我敲入exit,然后就发现可以执行cd /之类的,如何解决?

论坛徽章:
0
8 [报告]
发表于 2003-01-27 16:36 |显示全部楼层

问一个安全方面问题。。。。

刚才修改了/usr/lib/security/mkuser.default中的shell默认值,还是会出现可以通过exit跳出限制的问题。

论坛徽章:
0
9 [报告]
发表于 2003-01-27 17:01 |显示全部楼层

问一个安全方面问题。。。。

已经彻底解决,我发现可以通过修改/etc/passwd文件中对应用户的SHELL,就不会出现上面的问题了,完全解决!!!

论坛徽章:
0
10 [报告]
发表于 2003-01-28 08:44 |显示全部楼层

问一个安全方面问题。。。。

多谢larryh和老农兄积极参与,以后大家多多切磋。。。呵呵。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP