Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    [Debian] - Gestione Utenti

    Vorrei sapere come posso fare a limitare l'utente alla proprio
    home dir, attualmente tutti gli utenti del sistema possono esplorare le dir del sistema, io vorrei fare in modo che ogni utente (tranne root) rimanga confinato dentro la propria home dir.

  2. #2
    Utente di HTML.it L'avatar di untamed
    Registrato dal
    Sep 2004
    Messaggi
    830
    la prima cosa che mi viene in mente è togliere i diritti di lettura a tutto il resto del filesystem, ma probabilmente ci sono metodi più furbi...
    "La fede in una missione divina è una delle tante forme di certezza che hanno afflitto la razza umana." - Bertrand Russell

  3. #3
    non è proprio un interventino... veloce veloce...
    e comunque mi chiedo per quale motivo di default ogni utente può vedere tutto il sys

  4. #4
    Originariamente inviato da cichity74
    non è proprio un interventino... veloce veloce...
    e comunque mi chiedo per quale motivo di default ogni utente può vedere tutto il sys
    Ma infatti non è così. Cioè, si li puoi vedere, ma non li puoi toccare, per cui non credo sia un grande problema. Comunque penso che basti togliere i permessi di lettura a /. Se poi così ti modifica anche quelli delle home, li risistemi, ed ecco fatto
    "L'utopia è come l'orizzonte: cammino due passi, e si allontana di due passi. Cammino di dieci passi, e si allontana di dieci passi. E allora, a cosa serve l'utopia? A questo: serve per continuare a camminare."
    Eduardo Galeano
    Il mio sito
    "if you want people to RTFM, make a better FM!"

  5. #5
    Originariamente inviato da psykopear
    Ma infatti non è così. Cioè, si li puoi vedere, ma non li puoi toccare, per cui non credo sia un grande problema. Comunque penso che basti togliere i permessi di lettura a /. Se poi così ti modifica anche quelli delle home, li risistemi, ed ecco fatto
    dal momento che li vedi li puoi leggere non credo sia una una gran cosa che ogni utente possa leggere i vari file degli altri utenti per non parlare dei vari .conf del sys
    vorrei soltanto che ogni utente stia buonino buonino nella sua home


    Help


  6. #6
    Originariamente inviato da cichity74
    dal momento che li vedi li puoi leggere non credo sia una una gran cosa che ogni utente possa leggere i vari file degli altri utenti per non parlare dei vari .conf del sys
    vorrei soltanto che ogni utente stia buonino buonino nella sua home


    Help

    che cosa c'è di male se gli utenti possono leggere i file di configurazione, se poi non li possono minimamente modificare?
    "L'utopia è come l'orizzonte: cammino due passi, e si allontana di due passi. Cammino di dieci passi, e si allontana di dieci passi. E allora, a cosa serve l'utopia? A questo: serve per continuare a camminare."
    Eduardo Galeano
    Il mio sito
    "if you want people to RTFM, make a better FM!"

  7. #7
    Utente di HTML.it
    Registrato dal
    Feb 2002
    Messaggi
    1,202
    Puoi brutalmente togliere i permessi in lettura ed esecuzione (per impedire di entrare nelle directory) a tutti gli utenti non appartenenti ai gruppi con accesso:

    chmod -R o-rx /
    Debian GNU/Linux sid
    Publishing a theory should not be the end of one's conversation with the universe, but the beginning. (Eric S. Raymond)
    Kernel 2.6.14-ck1

  8. #8
    Originariamente inviato da psykopear
    che cosa c'è di male se gli utenti possono leggere i file di configurazione, se poi non li possono minimamente modificare?
    1: (caso + comune) utenti impiccioni che vanno a zonzo nei file degli altri utenti "Privacy"
    2: (caso - comune) utente smaliziato che monitorizza il sistema a caccia di bug per inalare i propri privilegi.

    cichity74

  9. #9
    Originariamente inviato da cichity74
    1: (caso + comune) utenti impiccioni che vanno a zonzo nei file degli altri utenti "Privacy"
    2: (caso - comune) utente smaliziato che monitorizza il sistema a caccia di bug per inalare i propri privilegi.

    cichity74
    allora basta lasciare i privilegi di lettura delle home solo agli utenti che la posseggono, magari, più semplicemente, se ogni utente ha un suo gruppo, limitare l'accesso solo all'utente del gruppo.


    Per il caso - comune, bè, non serve cercare dei bug del sistema, molto più semplicemente si può accedere da livecd e fare il chroot, o anche dalla linea di comando di grub modificare opportunamente il file di configurazione dell'avvio della distro, aggiungervi rw init=/bin/bash e si ha accesso come root al sistema senza troppi impicci...
    "L'utopia è come l'orizzonte: cammino due passi, e si allontana di due passi. Cammino di dieci passi, e si allontana di dieci passi. E allora, a cosa serve l'utopia? A questo: serve per continuare a camminare."
    Eduardo Galeano
    Il mio sito
    "if you want people to RTFM, make a better FM!"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.