[linux] Ako obmedzit pristupove prava tak, aby nebolo mozne cd ..?

Rastislav Nedorost nedorost na dflex.sk
Pátek Listopad 23 09:34:12 CET 2001


Zdravim velevazene auditorium.

Dopocul som sa, ze je mozne (minimalne pre pristup cez FTP) orezat
pouzivatelom
pristupove prava tak, aby nebolo mozne prejst o adresar vyssie, ale nenasiel
som nikde, ako to urobit.

Ide o nasledovnu situaciu:

Su nejake "domovske" adresare
/home/praca/fero
/home/praca/miso
/home/praca/jano

Da sa nejako zabezpecit, aby fero videl len svoj adresar /home/praca/fero
a nebol schopny urobit cd .. a vylistovat obsah adresara /home/praca,
pripadne nebol znova schopny urobit cd .. a vylistovat obsah /home?
Skratka, aby sa mu choval adresar (napr. fero), akoby uz nad nim nebol
ziaden
iny adresar.

Pouzivatelia pristupuju k svojim adresarom cez ftp protokol a maju povoleny
shell.

Ked som dal na rodicovsky adresar praca prava stylu 711, tak nebolo mozne
vylistovat
jeho obsah, ale takisto nevidel pouzivatel ani svoj adresar a musel by pre
navrat donho
po pamati zadat cd fero a podobne.

Vdaka vopred za navedenie, akym sposobom sa uberat dalej.

Rasto






Další informace o konferenci linux