Am Mittwoch, 4. April 2001 08:17 schrieben Sie:
> hallo martin,
>
> > vermeiden. Interessant wäre also, zu wissen, welches Problem genau gelöst
> > werden soll, für das es vielleicht eine "elegantere" Lösung gibt.
>
> ich habe mir noch einmal genau erklaeren lassen was gewuenscht ist.
> es soll eine benutzerkennung eingerichtet werden, die dann in einem menue
> landet wo diese kennung die moeglichkeit hat nach prod.logfiles zu suchen,
> in die betreffenden verzeichnisse wechseln und sich diese dann anschauen zu
> koennen. der guenstige fall waere der, dass der user genau weiss welche
> datei er sich ansehen muss. der nicht so guenstige, dass er erst suchen
> muss. auf keinen fall soll er zum bsp. den vi aufrufen duerfen.
>
> mein vorschlag war nun der, dass die eingabe des user in diesem menue auf
> die sensiblen pfadangaben geprueft und gegebenenfalls abgewiesen wird.
>
> hmmm, irgenwie glaube ich aber, dass es andere moeglichkeiten ( elegantere
> ? ) geben muss.
Wenn genau bekannt ist welche logfiles sich der Benutzer anschauen muss
könnte man ein script schreiben das per cron ihm diese regelmäsig zumailt (
evtl. über einen Verteiler im ~/.forward eines dummy users ) .
Ansonnsten, wenn der Benutzer nur gelegendlich mal in eines der vielen logs
schauen muss könnte man eine chroot Umgebung aufbauen und das log
Verzeichniss read only in diese Umgebung mounten ( mit kernel 2.4 mount
--bind /var/log/ /home/dummy/var/log ).
Ich weiß nicht ob chroot sein muss oder ob es eine möglichkeit gibt einen
user in seinem homeverzeichniss 'einzusperren'
-- Stefan Klein
--
Des Bauern Modem wird bald rosten, erhöht die Telekom die Kosten.
---------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org