Como posso impedir que usuários acessem o diretório raiz?

3

Ainda permitindo que minha conta acesse o diretório raiz. Eu tentei me adicionar ao grupo raiz com $ sudo adduser myaccount root , mas quando eu faço $ sudo chmod o-r /etc seguido por $ cd /etc $ dir ele diz permissão negada.

Talvez eu esteja pensando na solução errada para o meu problema. Eu configuro um servidor ssh com OpenSSH e quero dar aos usuários a capacidade de navegar e editar arquivos em uma pasta específica /home/myaccount/website/deveopment/ sem lhes dar a capacidade de visualizar ou editar qualquer outra coisa.

Para resolver esse problema, estou tentando desativar as permissões de leitura de 'outros grupos' de todas as pastas na raiz, de forma que somente o root possa acessá-las. Foi quando eu me deparei com o problema acima. Mesmo depois de me adicionar ao root, ainda não consigo acessar diretórios com permissões de leitura de 'outros grupos' desabilitadas.

    
por pLiKT 16.07.2011 / 03:16

2 respostas

2

Se tudo o que você quer é que os usuários possam enviar arquivos de / para uma pasta específica, por que não configurá-los com um chroot sftp? Isso fará com que a pasta que você designar pareça ser a raiz em seu login.

Veja: link http://ubuntuforums.org/showthread.php?t=858475

    
por David 16.07.2011 / 03:34
1
sudo chown o-r /etc

já deve dar um erro, já que o chown não sabe o-r; você está falando de chmod , talvez?

No entanto, você não deve se preocupar com permissões de pastas do sistema. Os programas deixarão de funcionar, os conselhos de suporte falharão. Não consigo imaginar uma razão para proibir as pessoas de ler / etc.

Se você fez isso apenas, você deve desfazê-lo, se você fez essas coisas recursivamente, você pode fazer uma reinstalação, que é mais rápida do que uma correção manual.

Uma boa ideia seria fazer essas perguntas antes de fazê-lo. O conselho de Davids, para usar um ambiente chroot, é a maneira canônica de impedir que usuários não confiáveis acessem sua árvore de diretórios.

    
por user unknown 16.07.2011 / 04:33