Evitare l'accesso alle directory non-home da terminale

Installazione, configurazione e uso di programmi e strumenti.
Avatar utente
[RyoSaeba]
Prode Principiante
Messaggi: 24
Iscrizione: martedì 13 febbraio 2007, 10:23
Contatti:

Evitare l'accesso alle directory non-home da terminale

Messaggio da [RyoSaeba] »

Salve,
ho un server Ubuntu, vorrei fare in modo che i vari utenti(non root) non possano vedere le cartelle al di fuori della loro home (esempio. dare il comando 'ls' in / o /var ecc..).
Grazie a chi mi rispondera, saluti  ;)
Avatar utente
ninjabionico
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1129
Iscrizione: giovedì 14 settembre 2006, 21:45

Re: Evitare l'accesso alle directory non-home da terminale

Messaggio da ninjabionico »

Ciao Michael01.


Prova ad prire un terminale e digita:

sudo chmod  -R o-wrx /home/*
sudo chmod  -R g-wrx /home/*

Con questo ogni utente dovrebbe vedere solo il contenuto dei propri documenti... e nulla di più.

Prova.

Ciao.

by Ninja :)
Questa è una tipica tecnica da ninja ( L'eroe di tutti quanti, Takashi Mitsuhashi - un vero mito )
Io dico le cose così come stanno! Questo è il mio credo ninja.
by Naruto Uzumaki
Avatar utente
Giambo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1013
Iscrizione: sabato 4 febbraio 2006, 18:36
Località: Helvetia

Re: Evitare l'accesso alle directory non-home da terminale

Messaggio da Giambo »

Michael01 ha scritto: ho un server Ubuntu, vorrei fare in modo che i vari utenti(non root) non possano vedere le cartelle al di fuori della loro home
In questo modo non possono neppure vedere i comandi, come per esempio "bash" (Quindi niente login) oppure "ls" ...
Insomma, non possono fare niente di niente, no  ???
Here we are again, now place your bets
Avatar utente
ninjabionico
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1129
Iscrizione: giovedì 14 settembre 2006, 21:45

Re: Evitare l'accesso alle directory non-home da terminale

Messaggio da ninjabionico »

Con i comandi che ho postato io, dovrebbe impedire che qualcuno che non sia "root" possa vedere i file degli altri....

...però per quel che riguarda il resto, se volesse fare così dovrebbe ripetere la procedura su altre cartelle... però non garantisco che il sistema resti utilizzabile...

Ciao.

by Ninja :)

P.S.: A questo punto non conviene di più far girare la sessione utente su ambiente "chroot"ato?
Ultima modifica di ninjabionico il sabato 28 aprile 2007, 19:59, modificato 1 volta in totale.
Questa è una tipica tecnica da ninja ( L'eroe di tutti quanti, Takashi Mitsuhashi - un vero mito )
Io dico le cose così come stanno! Questo è il mio credo ninja.
by Naruto Uzumaki
Scrivi risposta

Ritorna a “Applicazioni”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 10 ospiti