免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4336 | 回复: 11
打印 上一主题 下一主题

如何把新建的系统用户限制在某个目录下 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-11-06 09:21 |只看该作者 |倒序浏览
如题,请高手指教,谢谢!

论坛徽章:
0
2 [报告]
发表于 2007-11-06 10:21 |只看该作者
系统用户?不是root吧?

论坛徽章:
0
3 [报告]
发表于 2007-11-06 10:46 |只看该作者
这个说大了就是 chroot,说小了,就是你什么服务要 chroot

最 BS 这种问问题说一半,留一半的

论坛徽章:
0
4 [报告]
发表于 2007-11-06 11:32 |只看该作者
原帖由 alvis 于 2007-11-6 10:46 发表
这个说大了就是 chroot,说小了,就是你什么服务要 chroot

最 BS 这种问问题说一半,留一半的


论坛徽章:
0
5 [报告]
发表于 2007-11-13 17:57 |只看该作者

回复 #4 ailms 的帖子

呵呵 受臭鸡蛋了 ,不好意思几天没来了,我的本意是系统用户,不是针对那个服务,比如新建个test用户让他只能访问一个project下面的子目录,其它系统目录都不能访问

论坛徽章:
0
6 [报告]
发表于 2007-11-14 21:13 |只看该作者
看samba吧。你是说网络共享吧,如果是只让某人访问一个目录就用samba实现吧。

论坛徽章:
0
7 [报告]
发表于 2007-11-14 21:21 |只看该作者
这个应该不好实现,可能需要借助 pam_chroot

http://sourceforge.net/projects/pam-chroot/

论坛徽章:
0
8 [报告]
发表于 2007-11-14 23:10 |只看该作者
刚刚 info chroot 看了一下,做了一下实验,已经可以实现部分功能了

1、在 /tmp 下建立 etc/、bin/、lib/ 目录

2、执行 ldd /bin/bash ,把所需要的4、5个库文件拷贝到 /tmp/lib/ 下

3、把 /etc/localtime、/etc/bashrc、/etc/profile、/etc/profile.d/ 都拷贝到 /tmp/etc/ 下

4、执行 chroot /tmp /bin/bash

则进入一个 subshell ,但 shell 提示符是类似单用户模式下的提示符。执行 pwd 显示为 / ,而不是 /tmp

所以应该可以遵照该思路把 /bin、/usr/bin 、/dev 等目录也“移植”过去

先休息了,明天再试

论坛徽章:
0
9 [报告]
发表于 2007-11-15 11:17 |只看该作者
有没有其他人做过类似的实验啊?

论坛徽章:
0
10 [报告]
发表于 2007-11-15 15:52 |只看该作者
这个好像不是很好理解。。。。

期待比较详细的解释,会给新人很大帮助
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP