Am Mittwoch,  4. April 2001 08:17 schrieben Sie:
> hallo martin,
>
> > vermeiden. Interessant wäre also, zu wissen, welches Problem genau gelöst
> > werden soll, für das es vielleicht eine "elegantere" Lösung gibt.
>
> ich habe mir noch einmal genau erklaeren lassen was gewuenscht ist.
> es soll eine benutzerkennung eingerichtet werden, die dann in einem menue
> landet wo diese kennung die moeglichkeit hat nach prod.logfiles zu suchen,
> in die betreffenden verzeichnisse wechseln und sich diese dann anschauen zu
> koennen. der guenstige fall waere der, dass der user genau weiss welche
> datei er sich ansehen muss. der nicht so guenstige, dass er erst suchen
> muss. auf keinen fall soll er zum bsp. den vi aufrufen duerfen.
>
> mein vorschlag war nun der, dass die eingabe des user in diesem menue auf
> die sensiblen pfadangaben geprueft und gegebenenfalls abgewiesen wird.
>
> hmmm, irgenwie glaube ich aber, dass es andere moeglichkeiten ( elegantere
> ? ) geben muss.

Wenn genau bekannt ist welche logfiles sich der Benutzer anschauen muss 
könnte man ein script schreiben das per cron ihm diese regelmäsig zumailt ( 
evtl. über einen Verteiler im ~/.forward eines dummy users ) .

Ansonnsten, wenn der Benutzer nur gelegendlich mal in eines der vielen logs 
schauen muss könnte man eine chroot Umgebung aufbauen und das log 
Verzeichniss read only in diese Umgebung mounten ( mit kernel 2.4 mount 
--bind /var/log/ /home/dummy/var/log ). 

Ich weiß nicht ob chroot sein muss oder ob es eine möglichkeit gibt einen 
user in seinem homeverzeichniss 'einzusperren'


-- Stefan Klein

-- 
Des Bauern Modem wird bald rosten, erhöht die Telekom die Kosten.
---------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an