/srv/irclogs.ubuntu.com/2014/11/23/#ubuntu-gr.txt

Tassosπαιδιά να σας ρωτήσω λίγο18:17
Tassosπως γίνεται18:17
Tassosνα αφαιρέσω από ένα χρήστη το δικαίωμα να βλέπει τους φακέλους που βρίσκονται πάνω από τον δικό του ;18:18
Tassosδικαιώματα να γράφει σε άλλους φακέλους πέρα του δικού του, οκ δεν έχει,  μπορεί όμως να τους βλέπει18:18
Tassosκαι εγώ θέλω να του απαγορεύσω και αυτό18:18
Tassosγίνεται;18:19
NikThTassos: Όλα γίνονται. Το θέμα είναι τι ζημιά μπορεί να προκαλέσει αυτό στον χρήστη που πλέον δεν θα έχει τα απαραίτητα δικαιώματα.18:32
Tassosτι εννοείς;18:33
Tassosβασικά εγώ θέλω να το εφαρμόσω σε ένα νέο χρήστη που τον πρόσθεσα σε ένα ubuntu server που έχω18:33
NikThΟπότε δεν έχεις γραφικό, θα πρέπει να το κάνεις μέσω τερματικού.18:34
Tassosθέλω να μπορεί να βλέπει μονάχα τον κατάλογο του ( στο οποίο είναι και το site του )18:34
NikThΔες τις εντολές chown και chmod , αν και η πρώτη δεν χρειάζεται όταν είσαι root.18:34
Tassosναι ναι εννοείται απλώς δε  μου έρχεται το πως18:34
Tassosτις γνωρίζω αλλά δε ξέρω πως να το κάνω για τον parent directory του χρήστη18:35
Tassosτι να τα βάλω όλα  - - - ;18:35
Tassosδε καταλαβαίνω18:35
NikThΠρόσεξε όμως τι γίνεται εδώ. Αν αλλάξεις τα δικαιώματα ως root, αυτό θα τα αλλάξει και για τον δικό σου χρήστη.18:35
Tassosδε μου έρχεται ( δεν είμαι άσχετο με το linux, μου αρέσει και το ψάχνω και νομίζω τουλάχιστον τα πολύ βασικά τα γνωρίζω )18:35
TassosNikTh: δλδ; αυτό και με τις "απώλειες" - πιθανά προβλήματα που θα έχω έπειτα που είπες θα ήθελα να το συζητήσουμε18:36
NikThΔηλαδή αν αλλάξεις τα δικαιώματα σε έναν φάκελο έτσι ώστε να μην έχει ανάγνωση από χρήστες και το κάνεις ως root, τότε ούτε ο δικός σου χρήστης θα έχει ανάνγωση εκεί18:36
NikThΑν ο φάκελος σου ανήκει (εκεί κολλάει η chown), τότε ΟΚ.18:37
Tassosεκτός και αν παίρνω πλήρης δικαιώματα ( sudo -i ή sudo su ) και έχω σαν υπερχρήστης, σωστά;18:39
Tassosπάντως εκεί ακριβώς κολλάω τώρα18:39
NikThΠολλά αρχεία είναι τα λεγόμενα word readables σε linux. Είναι και δύσκολο και επικίνδυνο να αλλάξεις τα δικαιώματα σε όλα αυτά τα αρχεία.18:39
NikThΩσόσο υπάρχει ένα καλό hack, το βρήκα μόλις τώρα. Διάβασε το να δεις18:40
NikThhttp://serverfault.com/questions/611884/restrict-a-linux-user-to-the-files-he-owns18:40
NikThκαι μιλάει για server (η περίπτωση σου).18:40
Tassosναι θα το δω.. σε ευχαριστώ πολύ18:41
Tassosαλλά να ολοκληρώσω λίγο π.χ. έχω τους χρήστες tasos, nikos mitsos στον server18:41
Tassoso tassos είμαι εγώ και ξέρω πως να μπω και σαν root ( έχω και τον κωδικό root ) ( τώρα κάτι δε ξέρω καλά εδώ αλλά τέλος πάντων )18:42
Tassosθέλω οι χρήστες nikos και mitsos να έχουν πλήρη δικαιώματα στον home directory τους αλλά από εκεί και πάνω τπτ18:43
Tassosκαι δε ξέρω πως σε ένα χρήστη συγκεκριμένα να ΑΦΑΙΡΕΣΩ δικαιώματα18:44
Tassosεπίσης θα ήταν καλή πρακτική και για ασφάλεια να τους έβγαζα και από την ομάδα χρηστών που μπορούν να ζητήσουν δικαιώματα18:45
Tassosνα μην μπορούν δλδ να εκτελούν την εντολή "Sudo"18:46
Tassos;18:46
NikThΈχει να κάνει με file permissions όχι με user permissions. Το αρχείο έχει τα δικαιώματα ανάγνωσης/εγγραφής/εκτέλεσης, όχι ο χρήστης.18:46
NikThΑυτό με τη sudo είναι σχετικά πιο εύκολο. Αφαίρεσε τους από το group που έχει δικαιώματα sudo , είτε αυτό είναι το %admin (νομίζω αυτό είναι στο Ubuntu)18:46
NikThΑν το αρχείο Α ανήκει στον χρήστη Mitsos, τότε μπορεί να ορίσει να το διαβάζει μόνον αυτός και κανείς άλλος.18:48
NikThΟ χρήστης root μπορεί να ορίσει τα δικαιώματα σε όλα τα αρχεία/φακέλους/καταλόγους..κλπ.18:48
NikThΚαλό θα είναι όμως να μην παίζεις με file permissions γιατί μπορεί να γίνουν όλα αχταρμάς. Το ubuntu server (όπως και άλλα λογισμικά server) είναι φτιαγμένα18:49
NikThμε γνώμονα την ασφάλεια.18:49
NikThΔεν έχεις πρόβλημα. Αν θες να μην διαβάζει κάποιος τον φάκελο του άλλου (τον προσωπικό home δηλαδή), τότε χρησιμοποίησε το hack που σου έδωσα παραπάνω)18:49
Tassosναι το ξέρω για αυτό δε πειράζω ακόμη τπτ είμαι σίγουρος πως τα δικαιώματα στον ubuntu server έτσι όπως είναι τώρα18:50
Tassosοι securiτάδες της ubuntu ΊΣΟΣ ξέρουν 1,2 πραγματάκια παραπάνω από εμένα ( :P axxa ) και τα έχουν ορίσει καλά )18:50
Tassosκαι ας μπορεί να δει έστω κάποιος χρήστης τους φακέλους του άλλου δε μπορεί όμως να κάνει τπτ σε αυτούς18:51
Tassosγια να σου εξηγήσω καλύτερα18:51
NikThΝαι, αυτό ισχύει18:51
NikThΩστόσο μερικοί είναι περίεργοι, σου λέει «δεν θέλω να ξέρεις τι έχω στους φακέλους μου» .. :P18:51
Tassosναι ναι έτσι ακριβώς.. αποκτά μια εικόνα και γενικά για το σύστημα18:52
Tassosκαι από ότι είδα μπορεί να φέρνει ΠΑΝΤΟΎ βόλτες18:52
NikThΌχι παντού. Κάποια αρχεία που δεν πρέπει να διαβαστούν , δεν διαβάζονται.18:53
Tassosμπορεί να φτάσει μέχρι και στον ριζικό κατάλογο δλδ ( / )18:53
NikThπ.χ. /etc/shadow18:53
NikThΔώσε έτσι όπως είσαι ένα cat /etc/shadow18:54
=== Junka is now known as Junkass
Tassosμισό18:56
Tassosόπως πήγα να πω πιο πριν18:57
Tassosγια να σου δώσω μια καλύτερη εικόνα18:57
Tassosεγώ έχω ένα δικό μου ubuntu server σε εικονική μηχανή αρχικά το έκανα για να μάθω ( και ακόμη αυτό προσπαθώ κυρίως ) αλλά τελικά μέσα από την γνώση18:57
=== Junkass is now known as Junka
Tassosέχω φτιάξει και ένα site και το βγάζω στον έξω κόσμο... και τώρα είπα να κάνω χρήστη που θα τον δώσω και ένα φίλο19:02
Tassosκαι σε ένα φάκελο σε αυτόν να μπορεί να παίζει με καμία html σελίδα που μαθαίνει τώρα και εγώ μαζί19:03
Tassosέτσι όταν έκανα τον χρήστη ( adduser kapios )19:03
Tassosβλέπω ότι με ο χρήστης "kapios" μπορεί να βλέπει και όλα τα άλλα στον server πέρα από τα χωράφια του :P19:05
Tassosνα το λέμε πολύ απλά τώρα19:05
Tassosγια να δω το /etc/shadow που είπες19:05
TassosNikTh: ναι "-bash: /etc/shadow: Άρνηση πρόσβασης"19:05
TassosNikTh:  όμως μπορεί να δει και εδώ : http://pastebin.ubuntu-gr.org/d57f56a3919:10
Tassosαλλά δε μπορεί να δημιουργήσει η να κάνει κάτι εκεί19:11
Tassosπουθενά βασικά έξω από αυτόν19:11
Tassosούτε να αντιγράψω κάτι κτλπ απλώς όμως μου την έδωσε που μπορεί να δει έστω μπορεί να δει και δε το θέλω ούτε αυτό19:14
=== OLI is now known as Guest99061

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!