Portál AbcLinuxu, 13. května 2025 03:00
$HOME
pripojev na fs s volbou exec
MAC (mandatory access control) - podle me lepsi reseni... vygenerovat politiku pro typy uzivatelu nebo pro nejaky shell ktery je pouze pro tyto uzivatele... RSBAC, GRSECURITY, SELINUX...
existuje i nejaky patch do OpenSSH, ale MAC je systemovejsi reseni.
/usr
, aby mohl spouštět aplikace (pro test stačí dát chmod go-x /usr
a podívat se na výsledek).
Smím se zeptat, k čemu je to potřeba? Je potřeba jenom vizuální skrývání (to by mohl být krátký patch třeba do ls), nebo o něco onačejšího?
Možná by mohl být užitečný restricted shell.
mount
?
login as: sam sam@192.168.0.1's password: [sam@sam-router harddisk]$ mount /dev/root on / type squashfs (ro) none on /dev type devfs (rw) proc on /proc type proc (rw) ramfs on /tmp type ramfs (rw) usbfs on /proc/bus/usb type usbfs (rw) /dev/discs/disc0/part1 on /tmp/harddisk type vfat (rw,noatime)
login as: sam sam@6X.24X.18X.3X's password: [sam@sam-router harddisk]$ cd /etc [sam@sam-router etc]$ ls MACHINE.SID group ld.so.conf protocols smb.conf TZ hosts passwd resolv.conf dnsmasq.conf ipkg.conf passwd- rpc ethers ld.so.cache profile services [sam@sam-router etc]$ cat group root:x:0:admin nobody:x:99: users::1001:sam [sam@sam-router etc]$
[sam@sam-router /]$ cat /etc/shadow cat: /etc/shadow: No such file or directory
ipkg install scponly
... a zda se, ze scponly je odstranen ze seznamu ipkg balicku...
Mozna za to muze tohle:
http://slugbug.nslu2-linux.org/bug.php?op=show&bugid=48
Nema nekdo po ruce binarku?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.