[linux] chroot pre usera

Tibor Pittich Tibor.Pittich na phuture.sk
Středa Červen 19 13:20:19 CEST 2002


Dňa 19. jún 2002 o 13:12, Martin Mosny napísal(a):

>  videl  som  nieco takeho na mandarake, co "zabetonuje" uzivatelov, aby
>  si nedovolovali. :)

to nieco co mas na mysli sa zrejme vola msec(8). jedna sa
o trosku viac podrobne znepristupnenie prikazov na zaklade pristupovych
prav (este stale nie na zaklade ACL). so serioznym bezpecnostnym modelom
to samozrejme nema nic spolocne, takze ak ti staci takto "jednoducho"
(co si mozes spravit aj bez pritomnosti msec-u) tak skus msec (myslim ze
by nemal byt problem ho sprevadzkovat aj na redhat-e), ak ti ide
o serioznu bezpecnostnu politiku, tak skus niektory projekt venovany
tomuto (medusa, rsbac, libs a spol.), a pohrat sa okrem ineho aj
s capabilities..

-- 
Linux 2.4.18-19mdk
Mandrake Linux release 8.3 (Cooker) for i586 
1:16pm up 5 days, 17:17, 4 users, load average: 0.06, 0.04, 0.00 
------------- další část ---------------
Netextová příloha byla odstraněna...
Jméno: [žádný popis není k dispozici]
Typ: application/pgp-signature
Velikost: 189 bytes
Popis: [žádný popis není k dispozici]
Url : http://lists.linux.sk/pipermail/linux/attachments/20020619/219051a1/attachment.bin 


Další informace o konferenci linux