[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Sop.Tec.LinuxPPP] Restricciones de usuarios



On Tue, 31 Jul 2001, Luis Yañez wrote:

> Lo que necesito es crear un directorio para un usuario
> pero el chiste es que no pueda salir de ese directorio.

 Que no pueda salir y hacer... ¿qué? Porque cualquiera puede
hacer esto:

	# less /etc/passwd

 y sin necesidad de salir del directorio pero no puede con:

	# less /etc/shadow

 si no tiene los permisos necesarios. Lo mismo pasa con:

	# /usr/sbin/lsof
	# /bin/bash

 Un usuario puede o no ejecutar los programas según los
permisos sin necesidad de cambiarse de directorio. Busca

	"resticted shell"

 en google, chance encuentres lo que necesitas.

 Por cierto, ¿Alguien me puede explicar porqué RH le da
permisos a todos para ejecutar

	# /usr/sbin/named

 si en cuanto un usuario no privilegiado lo ejecuta tira el
servicio? Como parte de toda instalación deberia ejecutar:

	# chown named:named /usr/sbin/named
	# chmod 500 /usr/sbin/named

 para evitar malos ratos.

 Una cosa más, ¿usan y ejecutan "bastille" en sus
servidores?

-- 
 Saludos,
 Toño.

---------------------------------------------------------------------
Lista de soporte de LinuxPPP
 Reglas de la lista en http://linuxppp.com/reglas.html



[Hilos de Discusión] [Fecha] [Tema] [Autor]