Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Ограничение прав для конкретного пользователя 
:(
    Опции темы
programming
Дата 26.6.2013, 18:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 227
Регистрация: 20.6.2008

Репутация: нет
Всего: 1



Возможно ли в debian настроить права для какого-то конкретного юзера так, чтобы он не имел доступа к сети, а также читать и изменять файлы? Но тем не менее нужно из под этого юзера запускать php скрипты(причем с другими настройками ini), а также запускать cpp программы с помощью gcc. И из php скриптов и cpp программ также должен отсутствовать доступ к файловой системе и сети. 

Это все для того, чтобы была возможность дать посторонним пользователям запускать свои программы, но тем не менее чтобы они не могли поломать сервер(да и вообще произвести какие-либо с ним действия) и пролезть через них в сеть. 

В итоге по безопасности желательно реализовать что-то по типу ideone.com , хотя конечные цели совсем другие, чем у этого проекта.
На сервере будет также работать основной сайт на php со своими настройками.
Какая примерно должна быть структура для реализации подобного?
--------------------
<удалено администрацией>
PM MAIL   Вверх
spin2
Дата 27.6.2013, 00:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 598
Регистрация: 15.12.2005
Где: Москва-Одесса

Репутация: 2
Всего: 31



Sudo?


--------------------
"С кем тяжело молчать, с тем не о чем говорить" (Метерлинк)
блог
Все об ICQ-ботах
PM MAIL WWW ICQ Skype Jabber   Вверх
bilbobagginz
Дата 11.7.2013, 05:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



как то стремно все это.
есть контроль такого уровня в selinux/apparmor, но отработка политики этих струментов - нудно дело, требующее много времени допилки.




Это сообщение отредактировал(а) bilbobagginz - 11.7.2013, 05:28


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0596 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.