LINUX.ORG.RU

Пользователь без прав

 ,


0

1

Перерыл множество тем, поисковики, но так и не нашел, как, допустим создать нового пользователя Debian, который будет иметь доступ к putty, и чтобы он мог пользоваться в принципе только двумя командами. tcpdump, vnstat например. Т.е. чтобы у него не было прав читать файлы в системе, сделать ребут, посмотреть iptables и тому подобное..

доступ к путти - это что? возможность удаленного входа под этим юзером?

и чтобы он мог пользоваться в принципе только двумя командами. tcpdump, vnstat например

чтобы у него не было прав читать файлы в системе

в общем случае - взаимоисключающие параграфы. Можешь заморочиться с selinux, но что-то мне подсказывает, что не осилишь.

leave ★★★★★
()

Не знаю, получится или нет, но я бы в сторону chroot копал.
И да, что ты имеешь ввиду под putty? Доступ по ssh?

v9lij ★★★★★
()
Ответ на: комментарий от leave

возможность удаленного входа под этим юзером? да. она уже есть, пользователем можно зайти под SSH, но прав у него нет.

при попытке что-либо выполнить сейчас вот так: http://i.shotnes.com/cbb8fTdE

как я понял, отдельно дать пользователю права только на парочку команд например, нельзя?

Machine88
() автор топика

Сделай скрипт — обёртку, в котором будет меню: «tcpdump», «vnstat», «выход». И поставь его в качестве логин шелла.

sin_a ★★★★★
()

Если тебе нужно просто собирать информацию то для это используют отдельный сервер который вдает всю нужную инфу, например snmp или сам какой нибудь велосипед напиши. Можно пхп страничку с выводом нужной инфы сделать.

TDrive ★★★★★
()
Ответ на: комментарий от leave

вот спасибо, а то я не догадывался. я ведь не спросил, почему это так работает. :)

Machine88
() автор топика
Ответ на: комментарий от TDrive

да уже нашел vnstat php frontend, теперь с tcpdump нужно подумать, пока лучше варианта не знаю..

Machine88
() автор топика
Ответ на: комментарий от Machine88

man sudoers

Настройте sudo так, чтобы этому пользователю можно было выполнить только эти команды. Как видите, без sudo их выполнить вообще нельзя.

AITap ★★★★★
()
Ответ на: комментарий от AITap

Ну tcpdump, положим, нельзя, но ТС хочет еще и «чтобы у него не было прав читать файлы в системе»

leave ★★★★★
()

Т.е. чтобы у него не было прав читать файлы в системе

Установить права 600 на эти файлы

TheAnonymous ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.