Onde estão os limites de permissão de leitura para o usuário convidado armazenado?

1

O usuário convidado padrão não pode ler o diretório pessoal e seu conteúdo, mas pode ler o diretório raiz e outros diretórios com as mesmas permissões de home. Então, onde esta limitação específica é especificada?

    
por Pili 02.05.2012 / 20:47

1 resposta

3

O pacote usado para lidar com as permissões restritas para a sessão de convidado é o AppArmor .

  

O AppArmor é uma implementação do Linux Security Module de controles de acesso obrigatórios baseados em nome. O AppArmor confina programas individuais a um conjunto de arquivos listados e recursos de rascunho do posix 1003.1e.

(do Guia do Servidor Ubuntu )

Ele utiliza os chamados "perfis" para permitir / negar acesso a arquivos / diretórios, a rede, ...

Esses perfis são armazenados em etc/apparmor.d/ , o responsável pelo usuário convidado em lançamentos mais recentes (após a mudança para lightdm como gerenciador de exibição) é lightdm-guest-session . Tudo dentro da sessão do convidado é tratado por /usr/lib/lightdm/lightdm/lightdm-guest-session-wrapper , que é um arquivo binário.

    
por guntbert 10.05.2013 / 22:57