* Re: [Comm] User in HOME
2003-05-07 14:29 [Comm] User in HOME ANGel
@ 2003-05-07 11:39 ` Maxim.Savrilov
2003-05-07 11:46 ` Denis Klykvin
` (2 subsequent siblings)
3 siblings, 0 replies; 5+ messages in thread
From: Maxim.Savrilov @ 2003-05-07 11:39 UTC (permalink / raw)
To: community
On Wed, 07 May 2003 14:29:28 +0000
ANGel <angel@feht.dgtu.donetsk.ua> wrote:
> Доброго времени суток сообщество!
>
> У кого-нибудь получалось сделать под ALT J/M так, чтобы обыкновенный
> пользователь не мог свободно гулять по всем разделам (создавать
> директории, файлы,
> копировать системные и в том числе рекурсивно свою папку /home/user к
> себе в папку
> .../user и т.д.) короче говоря сидел бы у себя в домашней папке, наружу
> не выходил
> и там делал чего хотел как в X, так и терминале.
Ну создавать он и так не может.
А вот копировать - это ведь значит читать, и когда пользователь что-то
запускает, то он программу и все ее библиотеки _копирует_ в память
так что это из области фантастики или vmware/asp
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Comm] User in HOME
2003-05-07 14:29 [Comm] User in HOME ANGel
2003-05-07 11:39 ` Maxim.Savrilov
@ 2003-05-07 11:46 ` Denis Klykvin
2003-05-07 12:33 ` Maxim Tyurin
2003-05-07 12:38 ` [Comm] " Alexey Tourbin
3 siblings, 0 replies; 5+ messages in thread
From: Denis Klykvin @ 2003-05-07 11:46 UTC (permalink / raw)
To: community
On Wed, 07 May 2003 14:29:28 +0000
ANGel <angel@feht.dgtu.donetsk.ua> wrote:
> _______ _______ _____ __________!
>
> _ ____-______ __________ _______ ___ ALT J/M ___, _____ ____________
> ____________ __ ___ ________ ______ __ ____ ________ (_________
> __________, _____,
> __________ _________ _ _ ___ _____ __________ ____ _____ /home/user _
> ____ _ _____
> .../user _ _._.) ______ ______ _____ __ _ ____ _ ________ _____, ______
> __ _______
> _ ___ _____ ____ _____ ___ _ X, ___ _ _________.
___... man chroot, ____. __ ___ ___ ____ ___-__ _ _____ _____ ______. /bin, ____, ____, ________...
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Comm] User in HOME
2003-05-07 14:29 [Comm] User in HOME ANGel
2003-05-07 11:39 ` Maxim.Savrilov
2003-05-07 11:46 ` Denis Klykvin
@ 2003-05-07 12:33 ` Maxim Tyurin
2003-05-07 12:38 ` [Comm] " Alexey Tourbin
3 siblings, 0 replies; 5+ messages in thread
From: Maxim Tyurin @ 2003-05-07 12:33 UTC (permalink / raw)
To: community
On Wed, May 07, 2003 at 02:29:28PM +0000, ANGel wrote:
> Доброго времени суток сообщество!
>
> У кого-нибудь получалось сделать под ALT J/M так, чтобы обыкновенный
> пользователь не мог свободно гулять по всем разделам (создавать
> директории, файлы,
> копировать системные и в том числе рекурсивно свою папку /home/user к
> себе в папку
> .../user и т.д.) короче говоря сидел бы у себя в домашней папке, наружу
> не выходил
> и там делал чего хотел как в X, так и терминале.
С Master, а тем более Junior не получится.
А вот через RSBAC можно попробовать так извратиться :)
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 5+ messages in thread
* [Comm] Re: User in HOME
2003-05-07 14:29 [Comm] User in HOME ANGel
` (2 preceding siblings ...)
2003-05-07 12:33 ` Maxim Tyurin
@ 2003-05-07 12:38 ` Alexey Tourbin
3 siblings, 0 replies; 5+ messages in thread
From: Alexey Tourbin @ 2003-05-07 12:38 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 565 bytes --]
On Wed, May 07, 2003 at 02:29:28PM +0000, ANGel wrote:
> Доброго времени суток сообщество!
>
> У кого-нибудь получалось сделать под ALT J/M так, чтобы обыкновенный
> пользователь не мог свободно гулять по всем разделам (создавать
Получалось. :)
А в чем именно проблема? Какие-то лишние каталоги открыты на запись?
> директории, файлы,
> копировать системные и в том числе рекурсивно свою папку /home/user к
> себе в папку
> .../user и т.д.) короче говоря сидел бы у себя в домашней папке, наружу
> не выходил
> и там делал чего хотел как в X, так и терминале.
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 5+ messages in thread