Re: Разрешить пользователю запускать только несколько программ

2004-06-04 Пенетрантность Yuri Kozlov
On Thu, 3 Jun 2004 21:27:22 +0400 Victor B. Wagner [EMAIL PROTECTED] wrote: 4944 pts/200:00:00 ld-linux.so.2 Какая неприятная библиотека :) Это не совсем библиотека. Это интерпретатор такой. Который интерпретирует формат elf А я всегда считал, что это делает ядро. Если я скомпилю

Re: Разрешить пользователю запускать только несколько программ

2004-06-03 Пенетрантность Yuri Kozlov
On Wed, 02 Jun 2004 12:21:37 +0600 Viktor Vislobokov [EMAIL PROTECTED] wrote: А просто ext. attrib патча не хватит ? Нет. xattr это не то. Оно необходимо для acl, но не то. Я делал так: - с сайта брал патчи для ядра и fileutils - собирал библиотеки libattr и libacl Это есть в testing - с

Re: Разрешить пользователю запускать только несколько программ

2004-06-03 Пенетрантность Yuri Kozlov
On Wed, 2 Jun 2004 15:23:12 +0400 Иван Лох [EMAIL PROTECTED] wrote: On Wed, Jun 02, 2004 at 01:56:12PM +0600, Viktor Vislobokov wrote: Запрет на _запуск программ_ -- абсурд. Почему Вы хотите из запретить? Ресурсоемкость? Для этого есть лимиты... Используется много нестатандартно суидных

Re: Разрешить пользователю запускать только несколько программ

2004-06-03 Пенетрантность Yuri Kozlov
On Wed, 2 Jun 2004 19:12:44 +0400 Andrey Kiselev [EMAIL PROTECTED] wrote: On Wed, Jun 02, 2004 at 01:50:59PM +0600, Viktor Vislobokov wrote: $ /lib/ld-linux.so.2 /tmp/ps PID TTY TIME CMD 4464 pts/200:00:00 bash 4944 pts/200:00:00 ld-linux.so.2 Какая неприятная библиотека :)

Re: Разрешить пользователю запускать только несколько программ

2004-06-02 Пенетрантность Yuri Kozlov
On Tue, 01 Jun 2004 18:17:53 +0400 Slava Astashonok [EMAIL PROTECTED] wrote: Yuri Kozlov wrote: Нашёл apt-get install attr Спасибо, буду пробовать. Наверное, всё же apt-get install acl ? Но мне это решение не кажется оптимальным. Советую поискать по ключевым словам restricted shell. А

Re: Разрешить пользователю запускать только несколько программ

2004-06-01 Пенетрантность Yuri Kozlov
А поподробней ? man чего ? On Tue, 01 Jun 2004 11:07:43 +0600 Viktor Vislobokov [EMAIL PROTECTED] wrote: Можно ещё ACL настроить. Yuri Kozlov wrote: Здраствуйте. Возникла задачка завести левых пользователей на сервере, которые будут ходить через telnet. Хочется ограничить список запускаемых

Re: Разрешить пользователю запускать только несколько программ

2004-06-01 Пенетрантность Yuri Kozlov
Нашёл apt-get install attr Спасибо, буду пробовать. On Tue, 01 Jun 2004 18:01:13 +0600 Viktor Vislobokov [EMAIL PROTECTED] wrote: Причмочка называется ACL - Access List Это расширенные права доступа к файлам и каталогам, расширяющие стандартные UNIX'овые 3x3 Не уверен, что оно есть в Debian.

Разрешить пользователю запускать только несколько программ

2004-06-01 Пенетрантность Yuri Kozlov
Здраствуйте. Возникла задачка завести левых пользователей на сервере, которые будут ходить через telnet. Хочется ограничить список запускаемых ими программ. Chroot делать не хочется. Что ещё можно посмотреть ? selinux ? Regards, Yuri Kozlov