Bash-interne Befehle für bestimmte User verbieten

Post Reply
Message
Author
andreas78
Posts: 34
Joined: 30. Aug 2004 20:23

Bash-interne Befehle für bestimmte User verbieten

#1 Post by andreas78 »

Hallo,

gibt es eine Möglichkeit Befehle wie kill, export, declare etc in der Bash für bestimmte User zu verbieten?! Die RBash verbietet ja nicht alle Befehle.

mfg
andreas

User avatar
hjb
Pro-Linux
Posts: 3264
Joined: 15. Aug 1999 16:59
Location: Bruchsal
Contact:

#2 Post by hjb »

Hi,

und wie soll das der Sicherheit dienlich sein?

Gruß,
hjb
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?

andreas78
Posts: 34
Joined: 30. Aug 2004 20:23

#3 Post by andreas78 »

Hallo,

ganz einfach, ich habe ein chroot für einen benutzer gebaut und jedesmal wenn dieser sich übers internt mit ssh einloggt soll er nur einen tunnel aufbauen dürfen. Ein kill o.ä. auf einen prozess soll er nicht machen dürfen. Da es eine eigene Bash im chroot ist, können die befehle natürlich auch komplett deaktiviert werden.

mfg
andreas

CheersMichael

#4 Post by CheersMichael »

man bash

Vielleicht mit einer Kombination von

enable -n kill (in der .bashrc z.B.)

und

chmod g-r-x,o-r-x /bin/kill

und

sudo für die, die's doch dürfen sollen

Cheers

Michael

Schiermi

#5 Post by Schiermi »

Hallo,

man sshd, AUTHORIZED_KEYS FILE FORMAT, no-pty, u.a.

MfG
Schiermi

Post Reply