No estoy de acuerdo con Luis Carlos. La forma en la que El lo quiere
hacer, si es posible...debe de ser muy complicada.

En el standar de UNIX SYSTEM V existia algo llamado shell restringido.
Este shell era invocado como "rsh", pero actualmente esta invocacion
corresponde a el shell remoto. Buscando un poco uno se da cuenta de que no
es posible que este tipo de shell (por su utilidad) hubiera desaparecido y
si te haces un man bash te das cuenta de que todavia esta alli: bash -r

Tiene cantidad de restricciones que hacen el uso del sistema relativamente
seguro de usuarios "patosos" o "potencialmente peligrosos".

Nada mas se lo incluyes al /etc/passwd en su "apartado correspondiente" al
shell de la siguiente forma:

alvmangi:x:1000:100:Alvaro Mantilla Gimenez,,,:/home/alvmangi:/bin/bash -r

Utilizando, como no, vipw (que es la forma correcta de alterar el archivo
/etc/passwd


Ahora, una vez lo has restringido puedes seguir observando que hay otras
opciones que permiten "liberar" el shell de todas sus restricciones (por
ejemplo: cd no te deja "subir" pero tampoco "bajar" en la forma standar
del shell) y puedes aplicar  una politica de seguridad efectiva asignando
un PATH diferente al usuario en donde pueda encontrar su propio directorio
BIN preparado para el...

En fin, las opciones son muchas.....

Ya sabes: man bash


Salu2



        Alvaro Mantilla Gimenez
        Ing. de Sistemas Informaticos
        Universidad Latina de Costa Rica

        [EMAIL PROTECTED]
        [EMAIL PROTECTED]

On Thu, 15 Feb 2001, Luis Carlos Solano wrote:

> Adrian Madrigal escribió:
>
> > Exacto, que no pueda ir a /home desde su /home/usuariox
>
> Debes jugar con chmod. Recordá que para las carpetas, el ser o no "ejecutables" 
>significa
> que se pueda entrar a ellas o no.
> Dale vueltas la asunto y ponele los permisos /home según lo que necesitas.
>
> lc.
>
> del man chomod:
>
> [...]
> Las  letras `rwxXstugo' seleccionan los nuevos permisos para los usuarios afectados:
> lectura (r), escritura o modificación (w), _ejecución (para un fichero ejecutable) o
> permiso de paso (para directorios) (x)_, ejecución  solamente  si el  fichero  es un
> directorio o ya tiene permiso de ejecución para algún usuario (X), activar el bit 
>SUID o
> SGID para  ejecución (s), activar el bit "pegajoso" o STI (t), los permisos que el 
>usuario
> propietario del fichero ya tiene (u), los que otros usuarios del grupo del fichero, 
>pero
> no el propietario, ya tienen (g), y los que otros usuarios distintos de los 
>anteriores ya
> tienen (o).  (Así, `chmod g-s fichero' quita el bit SGID  (establecer  el 
>identificador
> de grupo), `chmod ug+s fichero' activa los bits SUID y SGID, pero en cambio `chmod 
>o+s
> fichero' no hace nada.)
> [...]
>
>
> --
> ¿Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
> el tema "unsubscribe".
>


--
¿Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a