免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2956 | 回复: 8
打印 上一主题 下一主题

各位达人:求教限定用户不能执行某些命令的方法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-07-12 15:42 |只看该作者 |倒序浏览
如何限定某些用户在登陆后不能执行某些命令,见帖子:
http://bbs.chinaunix.net/thread-3563863-1-1.html

如下为一种方法:
  1. #!/bin/sh
  2. trap "my_exit" 2 3
  3. my_exit()
  4. {
  5. exit
  6. }
  7. PTS1=`tty`
  8. HOSTNAME=`hostname`
  9. while (test 1)
  10. do
  11. echo "$HOSTNAME>\c"
  12. read ORDER
  13. ORDER1=`echo $ORDER|awk '{print $i}'`
  14. if [ "$ORDER1" = "unalias" ]
  15. then echo "sorry,you don't have right to execute the order:$ORDER1"
  16. else $ORDER>$PTS1
  17. fi
  18. done
复制代码
但是有诸多问题,切换shell便可跳出了。
大家看看都有哪些方法呢,比如修改权限、作软连接等。

论坛徽章:
145
技术图书徽章
日期:2013-10-01 15:32:13戌狗
日期:2013-10-25 13:31:35金牛座
日期:2013-11-04 16:22:07子鼠
日期:2013-11-18 18:48:57白羊座
日期:2013-11-29 10:09:11狮子座
日期:2013-12-12 09:57:42白羊座
日期:2013-12-24 16:24:46辰龙
日期:2014-01-08 15:26:12技术图书徽章
日期:2014-01-17 13:24:40巳蛇
日期:2014-02-18 14:32:59未羊
日期:2014-02-20 14:12:13白羊座
日期:2014-02-26 12:06:59
2 [报告]
发表于 2011-07-12 15:51 |只看该作者
如何限定某些用户在登陆后不能执行某些命令,见帖子:


如下为一种方法:但是有诸多问题,切换shell便可 ...
青蛙咕啦咕啦 发表于 2011-07-12 15:42


说说原始须求.....

论坛徽章:
0
3 [报告]
发表于 2011-07-12 16:10 |只看该作者
说说原始须求.....
jason680 发表于 2011-07-12 15:51



    原始需求就是:
sh、bash、ksh下一般可以通过设置readonly使变量不能被unset。csh下使用set -r可以设定变量只读,但是如果是一个别名呢,比如我设定了csh下的别名:
alias precmd 'echo good';
用户可通过unalias删除定义的别名,如何防止用户删除这个别名呢?就像设定变量只读,用户就不能unset了。
如何设定让用户不能通过unalias删除定义的这个别名alias precmd?

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
4 [报告]
发表于 2011-07-12 16:16 |只看该作者
用chmod修改unalias的执行权限可以吗?

论坛徽章:
23
15-16赛季CBA联赛之吉林
日期:2017-12-21 16:39:27白羊座
日期:2014-10-27 11:14:37申猴
日期:2014-10-23 08:36:23金牛座
日期:2014-09-30 08:26:49午马
日期:2014-09-29 09:40:16射手座
日期:2014-11-25 08:56:112015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:0315-16赛季CBA联赛之山东
日期:2017-12-21 16:39:1915-16赛季CBA联赛之广东
日期:2016-01-19 13:33:372015亚冠之山东鲁能
日期:2015-10-13 09:39:062015亚冠之西悉尼流浪者
日期:2015-09-21 08:27:57
5 [报告]
发表于 2011-07-12 16:20 |只看该作者
回复 3# 青蛙咕啦咕啦


想不通为什么要这么折腾。
你定义了一个 alias ,别人就一定要使用?
如果不用,那么取消不取消又有什么区别。

论坛徽章:
145
技术图书徽章
日期:2013-10-01 15:32:13戌狗
日期:2013-10-25 13:31:35金牛座
日期:2013-11-04 16:22:07子鼠
日期:2013-11-18 18:48:57白羊座
日期:2013-11-29 10:09:11狮子座
日期:2013-12-12 09:57:42白羊座
日期:2013-12-24 16:24:46辰龙
日期:2014-01-08 15:26:12技术图书徽章
日期:2014-01-17 13:24:40巳蛇
日期:2014-02-18 14:32:59未羊
日期:2014-02-20 14:12:13白羊座
日期:2014-02-26 12:06:59
6 [报告]
发表于 2011-07-12 16:31 |只看该作者
原始需求就是:
sh、bash、ksh下一般可以通过设置readonly使变量不能被unset。csh下使用set -r可 ...
青蛙咕啦咕啦 发表于 2011-07-12 16:10


建一个precmd(档案)不就好了...

===========================
man alias
   ...
      csh
     alias assigns def to the alias name. The assigned def  is  a
     list  of words that may contain escaped history-substitution
     metasyntax. name is not allowed to be alias or  unalias.  If
     def  is  omitted, the alias name is displayed along with its
     current definition. If both name and def  are  omitted,  all
     aliases are displayed.

     Because of implementation restrictions, an alias  definition
     must  have been entered on a previous command line before it
     can be used.

     unalias discards aliases that match (filename  substitution)
     pattern. All aliases may be removed by `unalias *'.

论坛徽章:
0
7 [报告]
发表于 2011-07-12 16:40 |只看该作者
实际的情况是这样:
我在文件/etc/.cshrc设定了一个如下的别名:
alias precmd 'logger -p user.notice -- class=\"HOST_COMMAND\" type=\"3\" time=\"`date +"%Y-%m-%d %T"`\" src_ip=\"$up_client_ip\" dst_ip=\"192.168.100.90\" primary_user=\"\" secondary_user=\"`id|cut -d\( -f2|cut -d\) -f1`\" operation=\"`history 1 | cut -f3-`\" content=\"command\" authen_status=\"\" log_level=\"1\" session_id=\"$$\" >/dev/null'
目的是记录用户执行的每一条命令,用户登录后会自动执行这个文件中设定的变量。但是如果有用户知道的话,他完全可以使用unalias删除这个别名,那么就无法记录这之后的所有操作了。所以这个很关键。

论坛徽章:
0
8 [报告]
发表于 2011-07-12 16:41 |只看该作者
回复 4# Shell_HAT


    修改权限不行,是 shell内置变量。

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
9 [报告]
发表于 2011-07-12 16:55 |只看该作者
回复 8# 青蛙咕啦咕啦

是我自己搞糊涂了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP