![]() |
Benutzer nur Shell, nicht Ordneransicht erlauben
Hallo, ich würde gerne jemanden Shellzugriff erteilen, jedoch nicht, dass er sich die Ordner und dateien angucken kann. Ist da was aus der SSH Perspektive einstellbar?
|
warum machst du das nicht alleiner wozu den den anderen bitten willst
|
kannste mal nach chrooted ssh suchen.
gibt meine ich gepatchte ssh-server/bash versionen die den Benutzer in ein Verzeichniss einsperren. |
Zitat:
ich frag mich aber auch was das soll, wenn da einer was ausführen soll/muss der braucht auch zugriffsrechte,und dann kann er so oder so wenn er nicht blöde ist alles sehen :D |
Naja im Grunde braucht er zugriffsrechte auf das entsprechende binary.
Sofern dieses statisch gelinkt kompiliert wurde reicht das im Prinzip aus. Man kann auch einfach als shell eben jenes binary angeben... |
klar können kann man ne menge, wenn mans kann :D
aber die frage sugeriert das das können fehlt und somit hat sich das ganze schon erledigt :D |
Zitat:
Die Frage kam mir letzten in einer netten Runde. Beispiel: User Paul soll nicht raus aus dem /home/Paul Ordner. Jedoch kann er da raus und zB in etc/apache2/ rein und die Daten sehen. er kann zwar nix verändern aber dennoch sehen. Deswegen hoffte ich hier zu erfahren, ob es eine Möglichkeit gibt, Paul nicht aus seinem home Ordner zu lassen. Das mit chrooted ssh hört sich nachdem an, was ich suche. Ich möchte es mit dem Benutzer www-data machen. Ich sehe da, dass man aber dann Dateien verschieben muss? nicht dass dann www-data nicht mehr ordnungsgemäß funzt. |
sollte doch mit bash -r gehen oder ?
also normal taucht ja jede ruser erst mal in seinem home auf und die rbash ist ne bash mit restrictionen also man ist in seinem home eingesperrt, zugriffe auf andere sachen zu verhindern wenn man den ganzen pfad weiss macht es abe rnicht da sgeh nur mit entsprechenden zugriffsrechten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:59 Uhr. |
Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.