staging.inyokaproject.org

Statt User Jail: Mit Dateirechten Nutzer isolieren?

Status: Ungelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

Stephan_H

Avatar von Stephan_H

Anmeldungsdatum:
18. September 2012

Beiträge: 175

Hallo,

Ich spiele gerade mit dem System etwas:

Möchte zwei Nutzer auf bestimmte Pfade reduzieren, sie sollen jeweils RW (ggf auch X) Zugang haben zum Pfad /srv/nas/nutzer1 und /srv/nas/nutzer2.
Dazu habe ich vor:
1. nutzer1 und nutzer2 anlegen
2. Gruppe nas erstellen
3. nutzer1 und nutzer2 der Gruppe nas zuzuordnen
4. den gesamten Rechner auf chmod 700 zu setzen
6. /srv/nas/nutzer1 auf chown -R nutzer1:nutzer1 setzen
7. /srv/nas/nutzer2 auf chown -R nutzer2:nutzer2 setzen
8. /srv/nas/nutzer1 und /srv/nas/nutzer2 beide auf chmod -R 700 setzen.
Damit sollten jeweils die angegebenen Pfade und ihre Unterordner für den Besitzer RWX sein. Da nur die beiden Nutzerpfade den jeweiligen Nutzern gehören, sollte der Rest des Rechners unsichtbar und unzugänglich sein (owner=root).

Würde das funktionieren bzw. hat das jemand schon mal so gemacht?

Ich weiß, da gibt es noch die chroot-jail Option, aber ich würde es gerne über Rechteverteilung machen, da mir das weniger komplex erscheint und m.E. Festplattenplatz spart.

Gruß
Stephan

Antworten |