Em 27/09/07, Felipe Augusto van de Wiel (faw) <[EMAIL PROTECTED]> escreveu: > > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > On 24-09-2007 00:16, eDUamaral wrote: > > Estou precisando do seguinte: > > - Criar um usuário que tenha acesso restrito, ou seja, que use apenas > > comandos básicos no shell. Há como fazer isso com o bash, ou é preciso > > usar outro shell? > > - Este usuário deverá ter acesso a um determinado diretório do sistema > > com escrita, leitura e execução, nos demais apenas leitura. Isso acho > > que mudando o /etc/passwd resolve. > > Alguém tem uma idéia ou solução melhor::?? > > Hmmm, isso parece mais um FTP (sem a execução) do que > qualquer outra coisa. Uma vez no shell, o usuário poderia > acessar qualquer comando acessível para os 'outros' pelas > permissões clássicas (u-g-o). > > Você pode usar algo como um jailssh para restringir > o login ao $HOME dele e evitar que ele saia, e dentro deste > espaço, usar ACLs para limitar o que ele pode fazer.
Ou talvez o rbash resolva seus problemas ... Fabiano Abraço, > - -- > Felipe Augusto van de Wiel (faw) > "Debian. Freedom to code. Code to freedom!" > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.6 (GNU/Linux) > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > iD8DBQFG/AG0CjAO0JDlykYRAnzfAJ9UUfah4Hhe4mZM+KzOOUXB9lcVgwCfQIrt > yZhR7m3o1xLgxr/XmG1UHOs= > =fUOo > -----END PGP SIGNATURE----- > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact > [EMAIL PROTECTED] > > -- Abraços, Fabiano