Výsledky 1 až 12 z 12

Téma: jak udelat "weak usera"?

  1. #1
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    298

    Standardní jak udelat "weak usera"?

    V linuxu. Tj. aby videl pouze a jenom svuj ~. aby nemoohl ani cist natoz zapisovat na zbytek adresarovyho stromu?
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  2. #2

    Standardní

    priradit ostatni usery do skupiny "power" (napr. ) a nastavit prava na ty slozky
    rwxr-x---
    vlastnik root, grupa power
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

  3. #3
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    298

    Standardní

    jenze to bych musel menit prakticky vsechno, vzdyt je defaultne tusim rw-r--r--
    to posledni rko mi vadi, a preci nemuzu takhle znasilnit celej ardesarovej strom, to bych mohl roz.. naky programy, ne?
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  4. #4

    Standardní

    pockej a kdyz o tom tak uvazuju, k cemu ten user vlastne bude?
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

  5. #5
    Senior Member mince Avatar uživatele KtK
    Založen
    16.10.2002
    Bydliště
    Behind fuc*ing WorkTable Device (Praha zapad)
    Příspěvky
    1 709
    Vliv
    298

    Standardní

    aby si mohl spustit prg, kterej je na mym stroji, ale nemohl se hrabat jinde. kdyz nema lin, a ten prg je pod lin.
    Parasite lost, AKA the Girlfriend Mission:The Socka Project sleeps, lets use (her :) Durex! 1GHz in some soltek stuff, Ati rage 128, etc.. (it\'s noisy)
    IMB Thinkpad R31: celer 1.2GHz, 384M RAM, 60GB 5400rpm hitachi, i810 8MB onboard (na praci to staci ;)
    [pro archivni ucely] janina overclockerska poradna (.tar.gz, 1.1MB, otevrete si index.html v browseru podporujicim javascript a frames)

  6. #6

    Standardní

    no tak to ti staci odeprit prava na /bin/sh ne?
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

  7. #7

    Standardní

    Citace Původně odeslal KtK
    aby si mohl spustit prg, kterej je na mym stroji, ale nemohl se hrabat jinde. kdyz nema lin, a ten prg je pod lin.
    Na taketo veci sluzi prikaz chroot. Spusti mu ho po prihlaseni a potom daj hned exit. Rataj ale s tym ze sa naozaj nikde nedostane (ani k dynamickym knizniciam) preto mu musis pripravit vsetko pre beh programu v jeho adresari.

  8. #8

    Standardní

    no pockej, chroot ti zmeni root disku, to mu budes muset vsechny aplikace nahazet do toho jeho vlastniho rootu... to neni optimalni reseni
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

  9. #9

    Standardní

    Co takhle restricted shell Ale chce to tam nejak povolit tu jednu aplikaci.
    In a world without fences and walls, who needs Gates and Windows? | Nesnáším wide monitory.
    Workstation: Xeon E3-1275v5 :: Silentmaxx TwinBlock fanless :: Fujitsu D3417-B :: 32 GB ECC DDR4 :: Radeon Pro WX 2100 fanless :: Dell UP2715K :: Gentoo
    Server: Xeon E3-1245v6 :: Supermicro X11SSH-F :: 32 GB ECC DDR4 :: Aquantia 5GBase-T :: 36 TB storage :: Gentoo Hardened

  10. #10

    Standardní

    http://www.scrye.com/~kevin/lsh/Secu...#file-security

    snad pomuze
    zajimavej je celej dokument, rozhodne stoji aspon za rychly prolitnuti...
    ps: bacha, paranoia je jedna z nejhorsich nemoci
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

  11. #11

    Standardní

    a pokud to dobre chapu chces aby se mu po loginu pustil jen dany program? tak to prece staci v /etc/passwd uvest u toho usera misto /bin/sh ci co tam ma ten program ne?

  12. #12

    Standardní

    ja to teda pochopil tak, ze chce mit normalniho usera, ale nechce aby danej user poustel vlastni binarky aby mel prava jenom na spousteni tech v systemu (tzn. povoleni/nainstaleny rootem...)
    asi nechce aby mu tam nekdo zkousel exploity

    takze jak to je?
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Jak udelat bootovaci cd z diskety + pridani dat
    Založil blekota v sekci fóra Programy a problémy s nimi
    Odpovědí: 3
    Poslední příspěvek: 27.01.2005, 20:04
  2. A-BRED@T-BRED aneb jak udělat z noveho Durona Athlona XP
    Založil ZB v sekci fóra AMD procesory
    Odpovědí: 4
    Poslední příspěvek: 21.09.2003, 09:42
  3. winamp - jak udelat aby hral dalsi pisnicku
    Založil howard v sekci fóra Programy a problémy s nimi
    Odpovědí: 10
    Poslední příspěvek: 13.09.2003, 19:00
  4. Jak udělat Divx
    Založil Mastr v sekci fóra Programy a problémy s nimi
    Odpovědí: 2
    Poslední příspěvek: 31.03.2003, 18:11
  5. Jak udělat "Záchranné CD"
    Založil Gappa v sekci fóra Programy a problémy s nimi
    Odpovědí: 8
    Poslední příspěvek: 20.03.2003, 19:14

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •