ďťż
 
 
   użytkownik z uprawnieniami root, przy ograniczeniu ssh?
 
 

Tematy

 
    
 

 

 

 

użytkownik z uprawnieniami root, przy ograniczeniu ssh?





Endzi - 09-10-2009 20:26
Witajcie.
Mam takie proste pytanie.
Mam ftp na moim Linuksie i teraz utworzyłem użytkownika:
nick:xxx
hasło:xxx Użytkownik ten ma dostęp tylko do /home/dm - czyli w folderu dm ma dostęp do wszystkiego za wyjątkiem jednego pliku: users.ini
Ograniczenia wprowadziłem komendą: chown -R root:root /home/dm/cstrike/addons/amxmodx/configs/users.ini
chmod 0 /home/dm/cstrike/addons/amxmodx/configs/users.ini Tak to wygląda w całości.

I teraz moje proste pytanie: jak zrobić użytkownika, który nie będzie miał dostępu do ssh ale będzie miał dostęp do wszystkich plików w folderze /home/dm (nawet tego pliku: users.ini, który ograniczyłem)?

Czyli chodzi mi dokładniej o to żeby zrobić root2 - z tym, że ten root2 może mieć tylko dostęp do katalogu /home/dm, ale bez ograniczeń w pliku users.ini

Mam nadzieję, że jasno to wytłumaczyłem.
Bardzo proszę o pomoc.
Pozdrawiam.



john_clock - 09-10-2009 22:39
Nie wiem, czy tak jasno, bo według mnie wystarczyłoby zrobić co następuje:
1. utworzyć użytkownika root2
2. uczynić go właścicielem pliku users.ini
3. Nadać prawa do pliku tylko właścicielowi

Tylko, że na to chyba sam byś wpadł, więc spróbuj inaczej wyjaśnić, co chcesz uzyskać.



lessmian2 - 09-10-2009 23:26
A mnie się wydaje, że Endzi chciał zrobić coś takiego:
    lutworzyć kolejnego użytkownika
    zmienić mu shella na np. /bin/false
    utworzyć nową grupę
    dodać obu użytkowników do tej grupy
    dać uprawnienia rw do plików dla tej grupy
    zmienić właściciela chronionych plików na tego nowo dodanego
    odebrać prawa rw dla grupy chronionym plikoml
Sprawi to że drugi użytkownik nie będzie się mógł zalogować i będzie miał dostęp do plików. Pierwszy użytkownik dalej będzie miał dostęp do plików z wyłączeniem tych kilku które chcesz chronić. O to Ci chodziło?
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • minister.pev.pl

  •  

     


     

     
    Copyright 2003. MĂłj serwis