Avatar billede silver-fbj Nybegynder
01. marts 2007 - 11:26 Der er 3 kommentarer og
2 løsninger

Adgang til eget bibliotek ved login med ssh + sftp

Hej Alle...

Er der lige en der ved hvordan man laver begrænsning så en bruger der logger ind med ssh + sftp kun får adgang til det bibliotek som er defineret i /etc/passwd.

Kunn forestille mig det måske var en profil indstilling til brugeren eller lignende...

NB: det må ikke kunne berøre andre brugere... kun en specifik bruger.
Som minimun skal Samba ikke berøres, og root skal stadig kunne bevæge sig rundt.
Avatar billede mfalck Praktikant
02. marts 2007 - 11:52 #1
ja - du skal lave en chroot jail til brugeren:http://en.wikipedia.org/wiki/Chroot

En vejledning kan du finde på:
http://www.kegel.com/crosstool/current/doc/chroot-login-howto.html
Avatar billede janpo Nybegynder
09. marts 2007 - 18:57 #2
Du kan også bare udskifte brugerens shell til rbash.
I /etc/passwd ud for brugernavnet hvor der står /bin/bash udskifter du bare med /bin/rbash. Husk at bruge vipw til det.
Avatar billede silver-fbj Nybegynder
12. marts 2007 - 09:34 #3
Begge fremgamgsmåder virker faktisk.....

Chroot er dog lidt kompliceret på en kørende server. Da den også rammer andre brugere :-(......

rbash giver dog ikke mulighed for at laves sftp, efter havd jeg har prøvet....

Jeg har dog fundet en helt anden og mere simpel løsning. Et php script til upload af en fil, kun til et specifikt bibliotek.

Det jeg skulle bruge det til var, at en fremmed person uden tilknytning til virksomheden skulle kunne oplægge en tekstfil, unde at kunne rode rundt på serveren i øvrigt... Da det er en http server... ellers ville han jo kunne cykle rundt i alle html bibliotekerne.

Tak for hjlæpen begge 2.

Smid lige et svar, så kan i begge få jeres point. Og jeg kan lukke pænt af... :-)
Avatar billede janpo Nybegynder
12. marts 2007 - 10:28 #4
Ping :-)
Avatar billede mfalck Praktikant
12. marts 2007 - 14:20 #5
pong :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester