IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Empecher les utilisateurs de sortir de leur repertoire home sous debian


Sujet :

Administration système

  1. #1
    Membre expert
    Avatar de Faith's Fall
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    1 740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 740
    Points : 3 249
    Points
    3 249
    Par défaut Empecher les utilisateurs de sortir de leur repertoire home sous debian
    Bonjour,

    Voilà, tous est dans le titre. Je cherche à empêcher de sortir les utilisateurs de sortir de leur répertoire. Par exemple: si j'ai un utilisateur toto dans son dossier:

    /home/toto

    Je voudrais que le fait que toto fait cd .. (ou cd /) que le système empèche de y aller.

    Est ce possible ? Si oui comment ?


  2. #2
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    salut,
    je ne suis pas sûr que ce soit possible. si tu lui interdit d'aller ailleurs que dans /home/toto, tu n'auras plus un seul programme (à moins de copier ceux que tu veux dans le home).

    sinon, tu peux essayer chroot sur /home/toto en mettant les fichiers nécessaires au bon fonctionnement du chroot (bash,etc) et ensuite éditer ton ~/.bashrc en mettantsudo est obligatoire parce que c'est une appli root. tu peux aussi activer le suid mais c'est peut-être un peu plus risqué...

    pour savoir quoi recopier

  3. #3
    Membre expert
    Avatar de Faith's Fall
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    1 740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 740
    Points : 3 249
    Points
    3 249
    Par défaut
    Je vais voir cela,

  4. #4
    Membre actif
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    178
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 178
    Points : 201
    Points
    201
    Par défaut
    heu les appli ne marcheront plus si tu chroot ! non ?

    par contre tu peut enlever les permission de lecture pour l'acces public sur les repertoires que tu veux cacher.
    chmod o-r nom_du_rep
    mais la encore je garantie pas que les appli se lancent encore, mais y'a plus de chance

    En fait je ne vois pas trop l'interet de faire ca sachant que par défaut les utilisateurs peuvent regarder mais pas changer tout ce qui est en dehors de leur repertoire perso. Ce niveau de sécuritée devrait suffire, non ?

  5. #5
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    un simple petit :
    bash -r
    et hop la commande cd n'existe plus ........

    a modifier dans le shell de /etc/passwd ou dans le .bashrc (en n'oubliant pas de modifier les droits de .bashrc .......)
    Marc
    Slackware for ever ......
    BASH - KSH ( http://marcg.developpez.com/ksh/ )

  6. #6
    Membre expert
    Avatar de Faith's Fall
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    1 740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 740
    Points : 3 249
    Points
    3 249
    Par défaut
    Citation Envoyé par MarcG
    un simple petit :
    bash -r
    et hop la commande cd n'existe plus ........

    a modifier dans le shell de /etc/passwd ou dans le .bashrc (en n'oubliant pas de modifier les droits de .bashrc .......)
    oui sa marche, mais sauf petit souci c'est que l'utilisateur peut pas aller dans ces dossiers à lui.

    Mais peut être utile, pour un compte guest.

  7. #7
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    Tu peux regarder du coté des bash restreint. Un exemple est dispo sur Léa :
    http://lea-linux.org/cached/index/Ad...nv-chroot.html

  8. #8
    Membre expert
    Avatar de Faith's Fall
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    1 740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 740
    Points : 3 249
    Points
    3 249
    Par défaut
    Bon j'ai regarder les exemples et je vous en remercie. Mais je pense que je vais le laissez comme il est car sa répond pas comme je le voulais (et je dois pas modifier le système).

    Enfin à tous

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WS 2008 R2] Empecher les utilisateurs de se connecter sur le rséseau filaire
    Par alex_m94 dans le forum Windows Serveur
    Réponses: 9
    Dernier message: 16/09/2013, 11h03
  2. [EasyPHP] repertoire /home sous windows
    Par Titum dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 06/04/2011, 18h54
  3. Réponses: 4
    Dernier message: 04/09/2006, 19h40
  4. Réponses: 6
    Dernier message: 08/08/2006, 13h42
  5. Réponses: 4
    Dernier message: 25/05/2006, 21h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo