免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: biary
打印 上一主题 下一主题

请教:如何限制用户登陆后可访问的目录? [复制链接]

论坛徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亚冠之浦和红钻
日期:2015-06-23 19:10:532015亚冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16赛季CBA联赛之山东
日期:2016-01-31 18:25:0515-16赛季CBA联赛之四川
日期:2016-02-16 16:08:30程序设计版块每日发帖之星
日期:2016-06-29 06:20:002017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之佛山
日期:2017-02-27 20:41:19
11 [报告]
发表于 2005-07-14 16:03 |只看该作者

请教:如何限制用户登陆后可访问的目录?

对csh没什么了解,所以只能以bash举个例子
wayy2008 该用户已被删除
12 [报告]
发表于 2005-07-14 16:17 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
13 [报告]
发表于 2005-07-14 16:18 |只看该作者

请教:如何限制用户登陆后可访问的目录?

斑竹,运行bash -r后的PATH变量是在那里设的?我在.profile, .bash_profile, .bashrc中设都不行。所以进入bash -r 模式后,只能运行当前目录下的命令..

论坛徽章:
0
14 [报告]
发表于 2005-07-15 11:57 |只看该作者

请教:如何限制用户登陆后可访问的目录?

原帖由 "wayy2008" 发表:


可以呀,一个命令搞定。用超级用户进入
cd /
chmod -R 700 *
然后更改用户可访问的目录为777即可。
chown是更换用户组的也可以。


这样也行?

论坛徽章:
0
15 [报告]
发表于 2005-07-15 13:37 |只看该作者

请教:如何限制用户登陆后可访问的目录?

原帖由 "wayy2008" 发表:


可以呀,一个命令搞定。用超级用户进入
cd /
chmod -R 700 *
然后更改用户可访问的目录为777即可。
chown是更换用户组的也可以。



不行呀,我们的server是很多人共享,这样的话,组权限就都没了。
wayy2008 该用户已被删除
16 [报告]
发表于 2005-07-15 22:50 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
17 [报告]
发表于 2005-07-17 17:20 |只看该作者

请教:如何限制用户登陆后可访问的目录?

我的sco又没有bash,,唉......又失败......

论坛徽章:
0
18 [报告]
发表于 2005-07-18 10:52 |只看该作者

请教:如何限制用户登陆后可访问的目录?

[quote]原帖由 "wayy2008"]组权限再用chown改嘛。[/quote 发表:


不是的,有些目录的权限必须是755,这样用户还是可以访问

论坛徽章:
0
19 [报告]
发表于 2005-07-18 15:28 |只看该作者

请教:如何限制用户登陆后可访问的目录?

最后,总结一下:

看来目前除了Restricted shell之外,没有更好的方法能将telnet登陆的用户限制在用户的home目录下。但是restricted shell限制太多,用户甚至无法访问自己home下的子目录。所以实际中很难应用。

谢谢Waker及各位的帮助。

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
20 [报告]
发表于 2005-07-18 15:35 |只看该作者

请教:如何限制用户登陆后可访问的目录?

先建一個 chroot 的環境, 含基本的 bin, etc, lib ... 相關目錄與文件.
(最好先知道啥是 chroot 及 chroot 環境)
然後, 找一下 pam 的 chroot module 的說明.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP