免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 6316 | 回复: 26
打印 上一主题 下一主题

[其他] 问一个安全方面问题。。。。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-01-27 14:57 |只看该作者 |倒序浏览
假设有这样一种需求:某些普通用户允许通过telnet登陆上系统,默认情况下该用户的HOME目录是/home/username。如果我想让该用户只能在该目录下活动,也就是该用户不能通过cd命令切换的其他的目录,该如何实现?希望大家多提想法?
个人意见:一个用户可以cd到一个目录,是因为该用户对该目录有r权限,那么可以通过对目录权限的设置而达到对用户权限的限制。但是这种方法是否太繁琐?

论坛徽章:
0
2 [报告]
发表于 2003-01-27 15:04 |只看该作者

问一个安全方面问题。。。。

改default umask为027,在把/home,/的改为750

论坛徽章:
0
3 [报告]
发表于 2003-01-27 15:04 |只看该作者

问一个安全方面问题。。。。

anybody knows?

哈哈,速速回答。。。。

论坛徽章:
0
4 [报告]
发表于 2003-01-27 15:05 |只看该作者

问一个安全方面问题。。。。

any problem?

论坛徽章:
0
5 [报告]
发表于 2003-01-27 15:08 |只看该作者

问一个安全方面问题。。。。

umask改成027只能说控制该用户在创建新的目录的时候权限位为750,文件为640,但是现有的文件或者目录权限位不会受到影响,你说把/home,/的改为750,但是,其他的目录呢?比如/usr,/tmp,/datafs等等已经存在于系统中的文件系统。

论坛徽章:
0
6 [报告]
发表于 2003-01-27 15:10 |只看该作者

问一个安全方面问题。。。。

有x权限就可以cd的:)
大猫的做法应该可行,因为cd上不去了,但要注意group的权限问题,把该用户另设一个group。

论坛徽章:
0
7 [报告]
发表于 2003-01-27 15:17 |只看该作者

问一个安全方面问题。。。。

我有一个问题想问一下,如果我在/home目录下做cd /usr,那么是不是系统是先执行cd(切换到/),然后再执行cd /usr?

论坛徽章:
0
8 [报告]
发表于 2003-01-27 15:21 |只看该作者

问一个安全方面问题。。。。

如果他知道目录名的话,应该还是可以的:(
不过我们可以把这些目录都设成750嘛, chmod -R 750。

论坛徽章:
0
9 [报告]
发表于 2003-01-27 15:54 |只看该作者

问一个安全方面问题。。。。

刚才测试了一下,chmod 750 /(还不敢加-R参数),用test登陆就发现错误,说是fail to running loging shell。这样做估计不行,改回来以后,我chmod 750 /home,用test登陆可以,但是pwd和ls等执行就不行了。加上chmod 757 /home/test(为test用户)后,可以做ls和执行脚本,但是还是无法pwd。但是可以cd /或者cd /usr之类的。大猫兄的方法有没有实际测试过?

论坛徽章:
0
10 [报告]
发表于 2003-01-27 15:58 |只看该作者

问一个安全方面问题。。。。

老农兄有何看法?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP