Registreer FAQ Berichten van vandaag


Ga terug   Scholieren.com forum / Technologie / Software & Hardware
Reageren
 
Topictools Zoek in deze topic
Oud 13-12-2001, 22:31
cgi-bin
cgi-bin is offline
Onder Linux kunnen gebruikers niet alleen in hun homedir maar ook daarbuiten kunnen ze alles lezen, dat is niet echt goed volgens mij. Wat moet ik daaraan doen?
Met citaat reageren
Advertentie
Oud 13-12-2001, 22:41
Unexplained
Avatar van Unexplained
Unexplained is offline
Je bedoelt met FTP? Of via de shell?
__________________
Risico's: als je nooit iets nieuws probeert, mis je veel enorme teleurstellingen
Met citaat reageren
Oud 13-12-2001, 23:12
cgi-bin
cgi-bin is offline
allebei.

users kunnen bijvoorbeeld ook in /root komen en daar shit lezen.
Met citaat reageren
Oud 14-12-2001, 07:29
Koen
Avatar van Koen
Koen is offline
Mja dat klopt. Ligt aan je chmod instellingen. Stel dat jij wil dat alleen de root user in /root kan uitvoeren/schrijven/lezen, dan moet je die dir 700 chmodden.

Anders via FTP en SSH een chroot instellen, waardoor gebruikers niet buiten hun eigen homedir kunnen komen.
Met citaat reageren
Oud 14-12-2001, 07:40
Marc S
Marc S is offline
Citaat:
Koen schreef:
Anders via FTP en SSH een chroot instellen, waardoor gebruikers niet buiten hun eigen homedir kunnen komen.
Is zowiezo aan te raden.
Met citaat reageren
Oud 14-12-2001, 09:56
wanrecords
wanrecords is offline
Citaat:
cgi-bin schreef:
allebei.

users kunnen bijvoorbeeld ook in /root komen en daar shit lezen.

dat is overigens erg vreemd. want volgens mij horen de meeste linux-distro's standaard de root alleen leesbaar te maken voor de root user.

is bij mij in ieder geval wel zo.
__________________
rm -rf /bin/laden
Met citaat reageren
Oud 14-12-2001, 10:00
Unexplained
Avatar van Unexplained
Unexplained is offline
Citaat:
cgi-bin schreef:
allebei.

users kunnen bijvoorbeeld ook in /root komen en daar shit lezen.
In de configfile van je ftp-daemon kun je dat instellen waarschijnlijk voor je FTP. Voor je shell zul je telnetd/sshd in een chroot omgeving moeten draaien.

dat met /root is op te lossen door 'chmod 700 /root' in te typen.
__________________
Risico's: als je nooit iets nieuws probeert, mis je veel enorme teleurstellingen
Met citaat reageren
Oud 14-12-2001, 11:55
dystopia
dystopia is offline
google.com
pam_chroot

succes!
__________________
The surest way to corrupt a youth is to instruct him to hold in higher esteem those who think alike than those who think differently - Steve Jobs
Met citaat reageren
Oud 14-12-2001, 13:09
Koen
Avatar van Koen
Koen is offline
Citaat:
wanrecords schreef:

dat is overigens erg vreemd. want volgens mij horen de meeste linux-distro's standaard de root alleen leesbaar te maken voor de root user.

is bij mij in ieder geval wel zo.

Dan weet ik niet welke distro jij draait, maar Debian doet dat in ieder geval niet. En ik ken ook geen andere distro's die dat wel doen.
Met citaat reageren
Oud 14-12-2001, 15:25
cgi-bin
cgi-bin is offline
Ik draai Debian....
Met citaat reageren
Oud 14-12-2001, 15:43
dystopia
dystopia is offline
BlaBlaBla gewoon een chroot environment draaien.
pam_chroot roeleert zwaar.. makkelijk allemaal

mkdir /chroot
en bouw je Linux na daarin en alleen die progjes die je graag daar neer wilt zetten. Vergeet niet een /chroot/dev/pts (Pseudo terms) OF een /chroot/dev (DevFS) en /chroot/proc (ProcFS) aan te maken en je zult een zooi libs en bash moeten aanmaken.. 't spreekt voor zich..

Gebruik debuggers als strace en ltrace en ldd om te achterhalen waar de fout zit, mocht het niet werken.

Vergeet niet dat SCP en mogelijk SFTP ook onderdeel van SSH zijn en dat je die dus ook zult moeten testen voor chroot'ed environment.

En vergeet niet dat chroot's te breken zijn. Check www.grsecurity.net voor patches
__________________
The surest way to corrupt a youth is to instruct him to hold in higher esteem those who think alike than those who think differently - Steve Jobs
Met citaat reageren
Oud 16-12-2001, 15:28
Chimera
Avatar van Chimera
Chimera is offline
Citaat:
wanrecords schreef:

dat is overigens erg vreemd. want volgens mij horen de meeste linux-distro's standaard de root alleen leesbaar te maken voor de root user.
Tis net zo iets als /etc/passwd root-RO maken. Zolang ze niks kunnen schrijven is 't geen probleem.

Met citaat reageren
Oud 16-12-2001, 15:44
dystopia
dystopia is offline
Citaat:
Chimera schreef:
Tis net zo iets als /etc/passwd root-RO maken. Zolang ze niks kunnen schrijven is 't geen probleem.
Nee. Een user heeft te maken met /etc/passwd en moet daarin kunnen lezen om in te kunnen loggen. Een read-only /etc/passwd heeft nare gevolgen daar halen UNIX-compatible systemen belangrijke informatie uit zoals username, realname, etc. Normaal gesproken is een /etc/shadow juist alleen root (en groups die dat nodig hebben) readable.

Een user heeft echter niks te zoeken in /root, dat in feite /home/root is en aangezien een gebruiker niks te zoeken heeft in andermans zaken, heeft een gebruiker al helemaal niks te zoeken in de zaken van God.
__________________
The surest way to corrupt a youth is to instruct him to hold in higher esteem those who think alike than those who think differently - Steve Jobs
Met citaat reageren
Oud 16-12-2001, 16:35
Koen
Avatar van Koen
Koen is offline
Citaat:
dystopia schreef:
Nee. Een user heeft te maken met /etc/passwd en moet daarin kunnen lezen om in te kunnen loggen.
Je kan best inloggen zonder acces tot /etc/passwd, maar dan krijg je dit:

Citaat:
I have no name!@superwrak:~$
Das ook niet wat
Met citaat reageren
Oud 16-12-2001, 18:23
dystopia
dystopia is offline
Ja idd! Het werkt wel ja, maar het is onoverzichtelijk. Had het eerst zelf ook met m'n chroot
__________________
The surest way to corrupt a youth is to instruct him to hold in higher esteem those who think alike than those who think differently - Steve Jobs
Met citaat reageren
Advertentie
Reageren


Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar

Soortgelijke topics
Forum Topic Reacties Laatste bericht
Software & Hardware [Linux] Vragen en onduidelijkheden
Krekker
20 19-05-2005 21:04
Software & Hardware [Linux] Vraagje over shellscripts
the_kiamen
5 08-12-2004 01:24
Software & Hardware [Linux] Geluid + Basisbeginselen
I-brahimovic
19 05-07-2003 10:04
Software & Hardware [Linux] draait dat op een P100?
PaulSimon
15 12-10-2002 08:58
Software & Hardware linux vraag
virus1824
45 10-06-2002 19:04
Software & Hardware Vraag over Linux met betrekking tot Windows NT
vortex
7 03-03-2002 22:21


Alle tijden zijn GMT +1. Het is nu 04:34.