[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Безопастность



On 2002.04.24 at 23:29:05 +0400, Wartan Hachaturow wrote:

> On Wed, Apr 24, 2002 at 09:20:43PM +0400, Alexander Kotelnikov wrote:
> 
> > Ruslan> /bin/true?
> > 
> > Зачем, интересно?
> 
> Например, существует масса всяких штук, которые в качестве проверки
> на допуск юзера используют валидность шелла в passwd. Самый простой
> пример -- ftpd (не все и по дефолту, но тем не менее).

Причем валидность шелла определяется как наличие упоминания о нем
в /etc/shells. Поэтому у меня для такких юзеров обычно стоит
/etc/ftp-only, который является симлинком на /dev/null.

А для юзеров, пользующихся только сервисами которые этого не проверяют,
используется другой симлинк на /dev/null - /etc/imap-only, который
в /etc/shells не упомянут.
-- 
Victor Wagner			vitus@ice.ru
Chief Technical Officer		Office:7-(095)-748-53-88
Communiware.Net 		Home: 7-(095)-135-46-61
http://www.communiware.net      http://www.ice.ru/~vitus


-- 
To UNSUBSCRIBE, email to debian-russian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: