![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
programming |
|
|||
Бывалый ![]() Профиль Группа: Участник Сообщений: 227 Регистрация: 20.6.2008 Репутация: нет Всего: 1 |
Возможно ли в debian настроить права для какого-то конкретного юзера так, чтобы он не имел доступа к сети, а также читать и изменять файлы? Но тем не менее нужно из под этого юзера запускать php скрипты(причем с другими настройками ini), а также запускать cpp программы с помощью gcc. И из php скриптов и cpp программ также должен отсутствовать доступ к файловой системе и сети.
Это все для того, чтобы была возможность дать посторонним пользователям запускать свои программы, но тем не менее чтобы они не могли поломать сервер(да и вообще произвести какие-либо с ним действия) и пролезть через них в сеть. В итоге по безопасности желательно реализовать что-то по типу ideone.com , хотя конечные цели совсем другие, чем у этого проекта. На сервере будет также работать основной сайт на php со своими настройками. Какая примерно должна быть структура для реализации подобного? --------------------
<удалено администрацией> |
|||
|
||||
spin2 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 598 Регистрация: 15.12.2005 Где: Москва-Одесса Репутация: 2 Всего: 31 |
Sudo?
-------------------- |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
как то стремно все это.
есть контроль такого уровня в selinux/apparmor, но отработка политики этих струментов - нудно дело, требующее много времени допилки. Это сообщение отредактировал(а) bilbobagginz - 11.7.2013, 05:28 -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |