#1 Le 20/01/2018, à 17:39
- Spoup94
bloquer un utilisateur dans un dossier
Bonsoir,
je souhaiterais bloquer l'utilisateur lg_dev dans le dossier /home/mc. Les tutoriaux que je regarde ne fonctionne pas puisque l'utilisateur peut quand même remonté à la racine des dossier.
Merci de votre aide,
Spoup94
Hors ligne
#2 Le 20/01/2018, à 18:14
- grandtoubab
Re : bloquer un utilisateur dans un dossier
Salut
j'interdirai l'accès a tous les "other"
sudo chmod -R 750 /home/mc
pour savoir a quels groupes appartient l'utilisateur
id lg_dev
Dernière modification par grandtoubab (Le 20/01/2018, à 18:19)
Linux tout seul sur HP Pavilion DV7 et Acer Aspire T650, Canon MG3650 en wifi
Debian 11 Bullseye Gnome/Xorg, Gnome/Wayland avec SDDM
https://bidouilledebian.wordpress.com/
ON M'A VU DANS LE VERCORS, SAUTER A L'ELASTIQUE..... J'AI DANS LES BOTTES DES MONTAGNES DE QUESTIONS....
Hors ligne
#3 Le 20/01/2018, à 18:19
- Spoup94
Re : bloquer un utilisateur dans un dossier
si je fais cette commande, l'utilisateur lg_dev sera emprisonné dans ce dossier lorsqu'il se connecteras en ssh ?
Hors ligne
#4 Le 20/01/2018, à 18:23
- grandtoubab
Re : bloquer un utilisateur dans un dossier
si je fais cette commande, l'utilisateur lg_dev sera emprisonné dans ce dossier lorsqu'il se connecteras en ssh ?
ta question initiale manquait de précision, il fallait expliquer qu'il s'agissait de ssh.
je n'utilise pas ssh
lire ça
https://technique.arscenic.org/connexio … sh-basique
Dernière modification par grandtoubab (Le 20/01/2018, à 18:24)
Linux tout seul sur HP Pavilion DV7 et Acer Aspire T650, Canon MG3650 en wifi
Debian 11 Bullseye Gnome/Xorg, Gnome/Wayland avec SDDM
https://bidouilledebian.wordpress.com/
ON M'A VU DANS LE VERCORS, SAUTER A L'ELASTIQUE..... J'AI DANS LES BOTTES DES MONTAGNES DE QUESTIONS....
Hors ligne
#5 Le 22/01/2018, à 08:23
- DonutMan75
Re : bloquer un utilisateur dans un dossier
Hello,
voici une page qui détaille pas à pas ce que tu cherches à faire : https://www.debian.org/doc/manuals/secu … nv.fr.html
Pour isoler un processus à un répertoire particulier, il y a une commande pour ça : chroot
Le problème immédiat qui se pose si on chroot un utilisateur distant, c'est qu'il ne pourra pas faire grand chose dans son répertoire de travail : lire un fichier ? copier des fichiers ? Editer du texte ?? Tout cela fait appel à des programmes stockés dans /bin/.... Lire une clef USB ? Lancer une impression ? Ca se passe dans /dev/....
L'idée de base du lien que je t'ai passé, c'est de lister l'ensemble des outils et périphériques dont pourrait avoir besoin l'utilisateur et de les ajouter manuellement dans son répertoire de travail...
Bon courage pour la suite
Donut
Hors ligne