|
Webserver Fragen zum Apache, MySQL-Einrichtung und was sonst noch mit WebServern zu tun hat |
|
Themen-Optionen | Ansicht |
21.09.2010, 22:05 | #1 |
Benutzer
Registriert seit: 22.02.2009
Beitr?ge: 90
Abgegebene Danke: 2
Erhielt 1 Danke für 1 Beitrag
Downloads: 20
Uploads: 0 Nachrichten: 9 Renommee-Modifikator:
108 |
Benutzer nur Shell, nicht Ordneransicht erlauben
Hallo, ich würde gerne jemanden Shellzugriff erteilen, jedoch nicht, dass er sich die Ordner und dateien angucken kann. Ist da was aus der SSH Perspektive einstellbar?
|
21.09.2010, 22:24 | #2 | |||||||||||
König
Registriert seit: 15.10.2008
Beitr?ge: 1.923
Abgegebene Danke: 23
Erhielt 571 Danke für 38 Beiträge
Downloads: 8
Uploads: 0 Nachrichten: 4155 Renommee-Modifikator:
7257 |
warum machst du das nicht alleiner wozu den den anderen bitten willst
__________________
|
|||||||||||
21.09.2010, 23:12 | #3 | |||||||||||
Erfahrener Benutzer
Registriert seit: 06.12.2008
Ort: /dev
Beitr?ge: 433
Abgegebene Danke: 12
Erhielt 77 Danke für 8 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 331 Renommee-Modifikator:
791 |
kannste mal nach chrooted ssh suchen.
gibt meine ich gepatchte ssh-server/bash versionen die den Benutzer in ein Verzeichniss einsperren. |
|||||||||||
22.09.2010, 20:50 | #4 | ||||||||||||
König
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 984 Renommee-Modifikator:
2988 |
Zitat:
ich frag mich aber auch was das soll, wenn da einer was ausführen soll/muss der braucht auch zugriffsrechte,und dann kann er so oder so wenn er nicht blöde ist alles sehen
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden - |
||||||||||||
22.09.2010, 22:23 | #5 | |||||||||||
Erfahrener Benutzer
Registriert seit: 06.12.2008
Ort: /dev
Beitr?ge: 433
Abgegebene Danke: 12
Erhielt 77 Danke für 8 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 331 Renommee-Modifikator:
791 |
Naja im Grunde braucht er zugriffsrechte auf das entsprechende binary.
Sofern dieses statisch gelinkt kompiliert wurde reicht das im Prinzip aus. Man kann auch einfach als Shell eben jenes binary angeben... |
|||||||||||
23.09.2010, 00:15 | #6 | |||||||||||
König
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 984 Renommee-Modifikator:
2988 |
klar können kann man ne menge, wenn mans kann
aber die frage sugeriert das das können fehlt und somit hat sich das ganze schon erledigt
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden - |
|||||||||||
12.10.2010, 14:21 | #7 |
Benutzer
Registriert seit: 22.02.2009
Beitr?ge: 90
Abgegebene Danke: 2
Erhielt 1 Danke für 1 Beitrag
Themenstarter
Downloads: 20
Uploads: 0 Nachrichten: 9 Renommee-Modifikator:
108 |
Weil ich nicht weiß, wie es geht??? Falls ich Dich falsch verstanden habe, liegt das sicher an deiner Grammatik (Satzzeichen).
Die Frage kam mir letzten in einer netten Runde. Beispiel: User Paul soll nicht raus aus dem /home/Paul Ordner. Jedoch kann er da raus und zB in etc/apache2/ rein und die Daten sehen. er kann zwar nix verändern aber dennoch sehen. Deswegen hoffte ich hier zu erfahren, ob es eine Möglichkeit gibt, Paul nicht aus seinem home Ordner zu lassen. Das mit chrooted ssh hört sich nachdem an, was ich suche. Ich möchte es mit dem Benutzer www-data machen. Ich sehe da, dass man aber dann Dateien verschieben muss? nicht dass dann www-data nicht mehr ordnungsgemäß funzt. Ge?ndert von BlackMax (12.10.2010 um 14:38 Uhr) |
12.10.2010, 21:24 | #8 | |||||||||||
König
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0 Nachrichten: 984 Renommee-Modifikator:
2988 |
sollte doch mit bash -r gehen oder ?
also normal taucht ja jede ruser erst mal in seinem home auf und die rbash ist ne bash mit restrictionen also man ist in seinem home eingesperrt, zugriffe auf andere sachen zu verhindern wenn man den ganzen pfad weiss macht es abe rnicht da sgeh nur mit entsprechenden zugriffsrechten
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden - Ge?ndert von Feudas (12.10.2010 um 21:26 Uhr) |
|||||||||||
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1) | |
|
|