sundriver
Registered User
Hallo@all,
ich habe grad im Moment ein Verständnisproblem wo ich eine Lösung suche..
System: Root auf SuSe9.3 mit Apache2
Ich habe eine Gruppe "login" mit "groupadd" angelegt, ID113 sowie mit "useradd -g login -d /home/login -s /bin/bash foobar" einen User angelegt der sein eigenes Verzeichnis in /home/login/ hat. Ich habe keine weiteren Rechte vergeben.
Zweck ist es mit diesem User einen ssh Login zu tätigen um dann per "su root" auf die Konsole zu switchen. Ein direktes Login für root habe ich abgeschaltet.
Soweit klappt das ja auch aber, was ich nicht möchte ist, das sich der User aus seinem /home/login/ Verzeichnis befreien kann. So wie es jetzt ist kann ich mit diesem user problemlos einige Verzeichnisse wie /etc/ oder /var/log/ durchblättern ohne jedoch eine Datei öffnen zu können da er keine Rechte hat.
Meine Frage ist nun, WIE kann ich verhindern das der User, mit dem ich lediglich einen Login einleiten möchte, mit einem simplen cd /* aus seinem /home/login/ Verzeichnis heraus kommt?
cu
Sundriver
ich habe grad im Moment ein Verständnisproblem wo ich eine Lösung suche..
System: Root auf SuSe9.3 mit Apache2
Ich habe eine Gruppe "login" mit "groupadd" angelegt, ID113 sowie mit "useradd -g login -d /home/login -s /bin/bash foobar" einen User angelegt der sein eigenes Verzeichnis in /home/login/ hat. Ich habe keine weiteren Rechte vergeben.
Zweck ist es mit diesem User einen ssh Login zu tätigen um dann per "su root" auf die Konsole zu switchen. Ein direktes Login für root habe ich abgeschaltet.
Soweit klappt das ja auch aber, was ich nicht möchte ist, das sich der User aus seinem /home/login/ Verzeichnis befreien kann. So wie es jetzt ist kann ich mit diesem user problemlos einige Verzeichnisse wie /etc/ oder /var/log/ durchblättern ohne jedoch eine Datei öffnen zu können da er keine Rechte hat.
Meine Frage ist nun, WIE kann ich verhindern das der User, mit dem ich lediglich einen Login einleiten möchte, mit einem simplen cd /* aus seinem /home/login/ Verzeichnis heraus kommt?
cu
Sundriver