[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Permisos o algo asi...



El sáb, 25-11-2006 a las 12:52 -0300, Alberto Rivera escribió:
> Hola señores listeros, tengo una duda que me acaba de aparecer con un 
> servidor,
> 
> ¿Cómo lo puedo hacer para limitar al usuario solamente a su home?
> 
> Me explico tengo dos usuarios en el home  pato y pati :), pero necesito 
> que estos dos usuarios no vean su información entre ellos, o sea, que no 
> ingresen a los directorios de forma libre y menos que puedan ver otros 
> directorios obviamente. Traté cambiando los permisos de ejecución de los 
> directorios con
> 
> chmod o-x /home/pato  
> 
> y resulta que funciona, o sea, pati no lo puede ver, pero pati puede 
> seguir viendo el resto del sistema.

mmm esque si no, no podría iniciar sesión (p.ej. /bin/bash y sus
librerias enlazadas) leer una página man de /usr/share o hacer _nada_
(ni si quiera ejecutar ls dentro de su home, o programas que estén
en /usr/bin, escribir en /tmp, coger las configuraciones de /etc y así
con todo)

> Por otra parte si en el "/home/pato" tengo por ejemplo, un sitio web, al 
> momento de tratar de acceder al sitio me aparece obviamente que no se 
> tiene permiso de acceso tampoco.

El sitio web tendría que tener _al menos_ acceso de lectura, para el
grupo del usuario que ejecuta el httpd (p.ej. www-data en el caso de
apache)

> Gracias por las posibles respuestas que pueda tener.

Si lo que quieres es un entorno restringido, tendrás que montarles un
chroot, con lo que quieres que puedan hacer/ver/ejecutar (y lo que eto
necesite) y dentro de eso su home).

Quizás alguien nos plantee una manera más cómoda de lidiar con entornos
restringidos.




Reply to: