![]() |
Linux vraagje
Onder Linux kunnen gebruikers niet alleen in hun homedir maar ook daarbuiten kunnen ze alles lezen, dat is niet echt goed volgens mij. Wat moet ik daaraan doen?
|
Je bedoelt met FTP? Of via de shell?
|
allebei.
users kunnen bijvoorbeeld ook in /root komen en daar shit lezen. |
Mja dat klopt. Ligt aan je chmod instellingen. Stel dat jij wil dat alleen de root user in /root kan uitvoeren/schrijven/lezen, dan moet je die dir 700 chmodden.
Anders via FTP en SSH een chroot instellen, waardoor gebruikers niet buiten hun eigen homedir kunnen komen. |
Citaat:
|
Citaat:
dat is overigens erg vreemd. want volgens mij horen de meeste linux-distro's standaard de root alleen leesbaar te maken voor de root user. is bij mij in ieder geval wel zo. |
Citaat:
dat met /root is op te lossen door 'chmod 700 /root' in te typen. |
google.com
pam_chroot succes! |
Citaat:
|
Ik draai Debian.... http://forum.scholieren.com/rolleyes.gif
|
BlaBlaBla gewoon een chroot environment draaien.
pam_chroot roeleert zwaar.. makkelijk allemaal http://forum.scholieren.com/smile.gif mkdir /chroot en bouw je Linux na daarin en alleen die progjes die je graag daar neer wilt zetten. Vergeet niet een /chroot/dev/pts (Pseudo terms) OF een /chroot/dev (DevFS) en /chroot/proc (ProcFS) aan te maken en je zult een zooi libs en bash moeten aanmaken.. 't spreekt voor zich.. Gebruik debuggers als strace en ltrace en ldd om te achterhalen waar de fout zit, mocht het niet werken. Vergeet niet dat SCP en mogelijk SFTP ook onderdeel van SSH zijn en dat je die dus ook zult moeten testen voor chroot'ed environment. En vergeet niet dat chroot's te breken zijn. Check www.grsecurity.net voor patches http://forum.scholieren.com/smile.gif |
Citaat:
|
Citaat:
Een user heeft echter niks te zoeken in /root, dat in feite /home/root is en aangezien een gebruiker niks te zoeken heeft in andermans zaken, heeft een gebruiker al helemaal niks te zoeken in de zaken van God. |
Citaat:
Citaat:
|
Ja idd! Het werkt wel ja, maar het is onoverzichtelijk. Had het eerst zelf ook met m'n chroot
|
Alle tijden zijn GMT +1. Het is nu 12:11. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.