View previous topic :: View next topic |
Author |
Message |
Davix007 n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
Joined: 19 Sep 2004 Posts: 63
|
Posted: Wed Sep 22, 2004 8:13 pm Post subject: [Security] cmt gerer les acces des shell |
|
|
Soir a tous ,
j'ai fais plusieurs acces donc shell sur ma machine pour des amis mais j'aurais aimer ke ceux ci ne puisse pas sortir de leur repertoire personnel cad
user
ne peut etre ke dans /home/user
leur de la creation des comptes j'ai fait chown user /home/user mais ceux ci peuvent tj voyager dans les repertoires
vla merci a vous |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
moon69 Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/53132945541039627e0eeb.jpg)
Joined: 30 Aug 2003 Posts: 444
|
Posted: Wed Sep 22, 2004 8:21 pm Post subject: |
|
|
tu peut augmenter les restriction de la racine, mise a par /etc /var /tmp et /home mais je me rappelle plus ca fait un bail que j'ai pas fait ca
et peut etre aussi securiser l'acces aux ressources via /etc/limits.conf
mais a mon avis doit une methode plus
jette un coup d'oeil ici, ca peut aider
http://www.debian.org/doc/manuals/securing-debian-howto/ch4.fr.html#s4.10 |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Davix007 n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
Joined: 19 Sep 2004 Posts: 63
|
Posted: Wed Sep 22, 2004 8:27 pm Post subject: |
|
|
a oki merci a toi je suis obliger de mettre ce prog alors
bon je voir si pas autre moyen
thx a toi ![Wink ;)](images/smiles/icon_wink.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
moon69 Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/53132945541039627e0eeb.jpg)
Joined: 30 Aug 2003 Posts: 444
|
Posted: Wed Sep 22, 2004 8:31 pm Post subject: |
|
|
Quote: | a oki merci a toi je suis obliger de mettre ce prog alors
|
il ... c'est une fonction de pam, le soft qui regere l'authentification sur ton PC, tu l'as donc sur ta gentoo ![Smile :)](images/smiles/icon_smile.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
kwenspc Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/60652782845d9438939a35.jpg)
Joined: 21 Sep 2003 Posts: 4954
|
Posted: Wed Sep 22, 2004 8:52 pm Post subject: |
|
|
sinon tu peus chrooter (utilitaire chroot) leur environnement, il y a un bon tuto sur lea-linux
Sinon, plus compliqué : les machines virtuel. C-a-d sous-système qui tourne sur un système (ce dernier étant le VRAI système ayant accès à la machine physique). en gros tes amis vont se connecter sur ta machine mais via ce sous-système, il n'ya que par des détails infimes qu'ont peut savoir qu'on est pas sur une machine physique mais sur un sous-système. C'est ce moyen qui est employé sur les serveurs mutualisé...
Le projet intéréssant pour ça est : User-Mode Linux
cela dis c'est assez contraignant, ça demande bcp de temps, de travail et tout pour avoir quelque chose de top. mais ça marche du tonnerre!
tu peus limiter la mémoire genre à 128Mo sur tes 512 par exemple, ainsi que l'espace disc et tout...
En fait le sous-sytème est installé dans un gros fichier (pas une partition) formaté en ext3 ou reiserfs |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Davix007 n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
Joined: 19 Sep 2004 Posts: 63
|
Posted: Wed Sep 22, 2004 9:12 pm Post subject: |
|
|
dechire tout ca merci a vous deux pour mon premier post sur le forum bien je vois ke c'est vachement bien frekente et en plus reponse rapide et tout
![Very Happy :D](images/smiles/icon_biggrin.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|