Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[Sécurité] Empêcher de lire les fichiers du système

6 réponses
Avatar
Anonyme
Bonjour !

Je souhaiterai savoir comment procéder pour empêcher les utilisateurs
de se déplacer ailleurs que dans leurs répertoires personnels.

Il s'agit certainement de l'utilisation des droits
groupes/utilisateurs ou bien d'une option à configurer quelque part.


Merci

--

6 réponses

Avatar
mahashakti89
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Anonyme a écrit :
Bonjour !

Je souhaiterai savoir comment procéder pour empêcher
les utilisateurs
de se déplacer ailleurs que dans leurs répertoires
personnels.




dpkg-reconfigure adduser (?)

mahashakti89

Il s'agit certainement de l'utilisation des droits
groupes/utilisateurs ou bien d'une option à configurer quelque part.


Merci





-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFq99+I8R+aqI0N8ERAqzEAJ9hEZmgmjK8AeJSuzUeWl0HKBo4bQCfTlHO
btQ8BP5BcAdRzP81jsiVf80 =0Nc8
-----END PGP SIGNATURE-----


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact

Avatar
pascal
Anonyme a écrit :
Bonjour !



Bonsoir

Je souhaiterai savoir comment procéder pour empêcher les
utilisateurs
de se déplacer ailleurs que dans leurs répertoires personnels.

Il s'agit certainement de l'utilisation des droits
groupes/utilisateurs ou bien d'une option à configurer quelque part.


Merci





Je dis peut-être une bêtise mais ça ne semble pas
évident.
L'utilisation d'un shell restreint (bash -r ou set -r) pour les
utilisateurs interdit un certain nombre de choses dont celle de changer
de répertoire *quelqu'il soit* et donc tes utilisateurs ne pourront
même
pas explorer leurs propres sous-répertoires.

L'autre solution est d'utiliser chroot pour les restreindre à leur
répertoire mais là ça se complique sérieusement...

Tu peux manuellement changer les droits d'accès des répertoires
persos
de tes utilisateurs et les mettre à 770 mais ils pourront eux mêmes
les
modifier, rendant vaine ta restriction.

Bref pas simple à mon humble avis.

P.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact

Avatar
Steve
Le lundi 15 janvier 2007 20:50, Anonyme a
écrit :
Bonjour !




bonsoir,


Je souhaiterai savoir comment procéder pour empêcher
les utilis ateurs
de se déplacer ailleurs que dans leurs répertoires
personnels.

Il s'agit certainement de l'utilisation des droits
groupes/utilisateurs ou bien d'une option à configurer quelque
part.




Effectivement. Pour se déplacer dans un répertoire il
faut que ce lui-ci ait le
droit « x » (cf. man chmod). Donc en le virant on
empêche qu iconque (à part
root bien sûr) de s'y déplacer. Ensuite il s'agit de
voir si c'es t vraiment
efficace ou non. Par exemple, ça ne m'embête pas que
quelqu'un ai lle voir («
w ») /usr. Qu'il ait le droit d'y écrire
(« r ») est un e autre question.

Cette question ne possède AMHA pas de solution
générale, tou t dépend des
utilisateurs et de la confiance qu'on en a (ou qu'on pense en avoir).


Merci




Bonne soirée

--
s°
Avatar
Max
2007/1/15, Steve :
Effectivement. Pour se déplacer dans un répertoire il faut que celui- ci ait le
droit « x » (cf. man chmod). Donc en le virant on empêche quiconque (à part
root bien sûr) de s'y déplacer. Ensuite il s'agit de voir si c'est vr aiment
efficace ou non. Par exemple, ça ne m'embête pas que quelqu'un aille voir («
w ») /usr. Qu'il ait le droit d'y écrire (« r ») est une autre qu estion.



Petite correction, « r » et « w » à inverser dans ton explication .

--
Max
Avatar
Steve
Le lundi 15 janvier 2007 22:30, Max a écrit :
2007/1/15, Steve :
> Effectivement. Pour se déplacer dans un répertoire il faut que celu i-ci
> ait le droit « x » (cf. man chmod). Donc en le virant on empêche
> quiconque (à part root bien sûr) de s'y déplacer. Ensuite il s'ag it de
> voir si c'est vraiment efficace ou non. Par exemple, ça ne m'embête pas
> que quelqu'un aille voir (« w ») /usr. Qu'il ait le droit d'y écr ire (« r
> ») est une autre question.

Petite correction, « r » et « w » à inverser dans ton explicati on.



merci. parfois ...
--

Avatar
Anonyme
Ok.

Merci bien pour vos réponses.

--