shell-user: zugriff einschränken?
-
- Posts: 65
- Joined: 2002-10-05 16:07
shell-user: zugriff einschränken?
hi leute!
eine frage: ist es möglich bestimmte probramme für bestimmte shell user einzuschränken?
jail möchte ich im moment nicht benutzen...
danke schonmal für eure hilfe!
eine frage: ist es möglich bestimmte probramme für bestimmte shell user einzuschränken?
jail möchte ich im moment nicht benutzen...
danke schonmal für eure hilfe!
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: shell-user: zugriff einschränken?
Was genau hast du denn vor ?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 65
- Joined: 2002-10-05 16:07
Re: shell-user: zugriff einschränken?
z.b. bestimmte programme wie wget verbieten... :)
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: shell-user: zugriff einschränken?
Eine Möglichkeit wäre, diesen Programmen die Ausführung nur noch root zu erlauben, was aber auch nicht ganz Sinn und Zweck der Sache sein kann.
Ich würde dir jail trotzdem sehr ans Herz legen, wobei ich besonders im Hinblick auf den aktuellen Kernel-Bug von Shell-Usern eigentlich grundsätzlich abraten würde (sofern man nicht genaue Sicherheitsmaßnahmen getroffen hat) ...
Ich würde dir jail trotzdem sehr ans Herz legen, wobei ich besonders im Hinblick auf den aktuellen Kernel-Bug von Shell-Usern eigentlich grundsätzlich abraten würde (sofern man nicht genaue Sicherheitsmaßnahmen getroffen hat) ...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 65
- Joined: 2002-10-05 16:07
Re: shell-user: zugriff einschränken?
ok, dann danke ich an dieser stelle nochmal... :)
achja, ist das bei jail normal, dass die user cd .. machen können und dann den root des jail verzeichnisses sehen? und wie kann man eigentlich die bezeichnung ändern? also da steht immer: jail-2.5:
oder so, kann man das irgendwie ändern?
werde jail nachher nochmal neu installieren.
achja, ist das bei jail normal, dass die user cd .. machen können und dann den root des jail verzeichnisses sehen? und wie kann man eigentlich die bezeichnung ändern? also da steht immer: jail-2.5:
oder so, kann man das irgendwie ändern?
werde jail nachher nochmal neu installieren.
-
- Posts: 599
- Joined: 2002-08-18 16:41
- Location: Darmstadt
Re: shell-user: zugriff einschränken?
mmh, ich würde jemanden, dem ich nicht vertrauen kann überhaupt keinen Shell-Zugriff geben..
Und Programme wie wget kannst du kaum verbieten (selbst in einem Jail nicht), da derjenige es ja einfach selbst kompilieren könnte..
Und Programme wie wget kannst du kaum verbieten (selbst in einem Jail nicht), da derjenige es ja einfach selbst kompilieren könnte..
-
- Posts: 1325
- Joined: 2002-04-22 23:08
Re: shell-user: zugriff einschränken?
grsecurity -> Socket restrictions 
-
- Posts: 65
- Joined: 2002-10-05 16:07
Re: shell-user: zugriff einschränken?
ok ihr habt mich überzeugt... haben auch nur leute, denen ich vertraue shell zugang, trotzdem wollte ich das mal wissen :)
danke für eure antworten!
danke für eure antworten!
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: shell-user: zugriff einschränken?
Unter bestimmten Umständen könnte folgendes recht interessant sein : http://www.citi.umich.edu/u/provos/systrace/
[Edit : noch weiterführende Informationen gibt's hier :
http://www.onlamp.com/pub/a/bsd/2003/01 ... emons.html und hier
http://www.onlamp.com/pub/a/bsd/2003/02 ... emons.html ]
[Edit : noch weiterführende Informationen gibt's hier :
http://www.onlamp.com/pub/a/bsd/2003/01 ... emons.html und hier
http://www.onlamp.com/pub/a/bsd/2003/02 ... emons.html ]
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 65
- Joined: 2002-10-05 16:07
Re: shell-user: zugriff einschränken?
ah, vielen dank!
ich werde mich damit mal beschäftigen!
ich werde mich damit mal beschäftigen!
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: shell-user: zugriff einschränken?
Viel Spaß mit den ganzen SysCalls ...ich werde mich damit mal beschäftigen!
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 65
- Joined: 2002-10-05 16:07
Re: shell-user: zugriff einschränken?
wird schon klappen :) komme eh frühestens am sonntag dazu, trotzdem danke :)