LINUX.ORG.RU

Заблокировать доступ к ~/.ssh/id_rsa всему, кроме sshd

 


1

3

Во первых, можно ли это сделать в apparmor (он активен в моей системе)? Если нет, то чем это лучше сделать (у меня debian stretch)?

ssh приведён для примера, интересует подход к решению таких задач вообще.

★★★★★

Последнее исправление: Harliff (всего исправлений: 2)

@viewizard позови, хотя он и так по тегу должен получить уведомление.

anonymous
()
Ответ на: комментарий от linuxnewbie

Может проще скайп под отдельного юзера отправить?

torvn77 ★★★★★
()

интересует подход к решению таких задач вообще.

Подход вообще - это ставить всякий стремный софт, вроде скайпа и прочих хромов, в виртуалку.

praseodim ★★★★★
()

Ну наверное таки не всему, иначе как ты его там разместишь? ) Если же именно всему, то проще в конфиге sshd поменять место поиска этих файлов на что-нибудь с ограниченным доступом )

vasily_pupkin ★★★★★
()

Обычными правами не пробовал? Создай пользователя, дай только ему права на чтение файла и запускай ssh от его имени.

ox55ff ★★★★★
()
Ответ на: комментарий от praseodim

Подход вообще - это ставить всякий стремный софт, вроде скайпа и прочих хромов, в виртуалку.

Это хороший подход.

Но я о другом :)

Harliff ★★★★★
() автор топика
Ответ на: комментарий от ox55ff

Обычными правами не пробовал? Создай пользователя, дай только ему права на чтение файла и запускай ssh от его имени.

Ещё раз, я не про ssh, я про проблему вообще :)

Harliff ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.