Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/04/2006, 13h35   #1
Membre Expert
 
Avatar de Faith's Fall
 
Inscription : avril 2004
Messages : 1 763
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 1 763
Points : 1 562
Points : 1 562
Par défaut Empecher les utilisateurs de sortir de leur repertoire home sous debian

Bonjour,

Voilà, tous est dans le titre. Je cherche à empêcher de sortir les utilisateurs de sortir de leur répertoire. Par exemple: si j'ai un utilisateur toto dans son dossier:

/home/toto

Je voudrais que le fait que toto fait cd .. (ou cd /) que le système empèche de y aller.

Est ce possible ? Si oui comment ?

__________________
Cordialement,
Faith's Fall






Faith's Fall est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2006, 14h13   #2
Rédacteur/Modérateur
 
Avatar de Michaël
 
Michaël Todorovic
Ingénieur systèmes et réseaux
Inscription : juillet 2003
Messages : 3 493
Détails du profil
Informations personnelles :
Nom : Michaël Todorovic
Âge : 25
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux

Informations forums :
Inscription : juillet 2003
Messages : 3 493
Points : 5 899
Points : 5 899
salut,
je ne suis pas sûr que ce soit possible. si tu lui interdit d'aller ailleurs que dans /home/toto, tu n'auras plus un seul programme (à moins de copier ceux que tu veux dans le home).

sinon, tu peux essayer chroot sur /home/toto en mettant les fichiers nécessaires au bon fonctionnement du chroot (bash,etc) et ensuite éditer ton ~/.bashrc en mettantsudo est obligatoire parce que c'est une appli root. tu peux aussi activer le suid mais c'est peut-être un peu plus risqué...

pour savoir quoi recopier
Michaël est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2006, 15h28   #3
Membre Expert
 
Avatar de Faith's Fall
 
Inscription : avril 2004
Messages : 1 763
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 1 763
Points : 1 562
Points : 1 562
Je vais voir cela,
__________________
Cordialement,
Faith's Fall






Faith's Fall est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2006, 16h08   #4
Membre actif
 
Inscription : mars 2006
Messages : 176
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 176
Points : 177
Points : 177
heu les appli ne marcheront plus si tu chroot ! non ?

par contre tu peut enlever les permission de lecture pour l'acces public sur les repertoires que tu veux cacher.
chmod o-r nom_du_rep
mais la encore je garantie pas que les appli se lancent encore, mais y'a plus de chance

En fait je ne vois pas trop l'interet de faire ca sachant que par défaut les utilisateurs peuvent regarder mais pas changer tout ce qui est en dehors de leur repertoire perso. Ce niveau de sécuritée devrait suffire, non ?
outs est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2006, 19h40   #5
Rédacteur
 
Inscription : mars 2004
Messages : 1 298
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 298
Points : 1 450
Points : 1 450
un simple petit :
bash -r
et hop la commande cd n'existe plus ........

a modifier dans le shell de /etc/passwd ou dans le .bashrc (en n'oubliant pas de modifier les droits de .bashrc .......)
__________________
Marc
Slackware for ever ......
BASH - KSH ( http://marcg.developpez.com/ksh/ )
MarcG est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2006, 20h36   #6
Membre Expert
 
Avatar de Faith's Fall
 
Inscription : avril 2004
Messages : 1 763
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 1 763
Points : 1 562
Points : 1 562
Citation:
Envoyé par MarcG
un simple petit :
bash -r
et hop la commande cd n'existe plus ........

a modifier dans le shell de /etc/passwd ou dans le .bashrc (en n'oubliant pas de modifier les droits de .bashrc .......)
oui sa marche, mais sauf petit souci c'est que l'utilisateur peut pas aller dans ces dossiers à lui.

Mais peut être utile, pour un compte guest.
__________________
Cordialement,
Faith's Fall






Faith's Fall est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/04/2006, 09h30   #7
Membre éclairé
 
Avatar de herzleid
 
Inscription : juin 2002
Messages : 376
Détails du profil
Informations personnelles :
Âge : 33

Informations forums :
Inscription : juin 2002
Messages : 376
Points : 388
Points : 388
Tu peux regarder du coté des bash restreint. Un exemple est dispo sur Léa :
http://lea-linux.org/cached/index/Ad...nv-chroot.html
__________________
www.kywyxy.net
herzleid est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/04/2006, 19h05   #8
Membre Expert
 
Avatar de Faith's Fall
 
Inscription : avril 2004
Messages : 1 763
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 1 763
Points : 1 562
Points : 1 562
Bon j'ai regarder les exemples et je vous en remercie. Mais je pense que je vais le laissez comme il est car sa répond pas comme je le voulais (et je dois pas modifier le système).

Enfin à tous
__________________
Cordialement,
Faith's Fall






Faith's Fall est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 11h01.


 
 
 
 
Partenaires

Hébergement Web