On Thu, Jun 09, 2005 at 10:36:48PM +0700, Hendro Wicaksono wrote:
> Sementara ini, saya juga dapat solusi yg rasa2nya lebih praktis (dari Bung
> Edwin Pratomo di milis id-perl). Jadi di .bash_profile nya ditambahin:
> 
> echo "kill -9 $$" | at now + 1 hours 2>/dev/null
> 
> Supaya user gak bisa kotak-katik .bash_profile nya, saya lakukan:
> 
> chown root .bash_profile
> 
> dan
> 
> chgrp root .bash_profile


Maaf, saya sela sedikit, apakah sudah anda coba dahulu login sbg
user ybs dan coba menghapus file .bash_profile tsb ? Cara anda
tidak akan berhasil, user masih bisa menghapus .bash_profile
selama file tsb ada di dalam direktori user ybs atau dimiliki
oleh user ybs. Mungkin cara yg terbaik buat profile default
untuk semua user atau beberapa user tertentu atau ubah
kepemilikan direktori user ybs.
Contoh punya saya:

$ ls -l /home
drwx------   38 yudi     yudi         2128 Jun 10 10:46 yudi

diubah (as root) permissionnya ke 555 sehingga menjadi

$ ls -l /home
dr-xr-x---   38 yudi     yudi         2128 Jun 10 10:46 yudi

Nah, coba tes, user ybs tdk akan bisa menulis,menghapus,mengubah
apa pun selama berada langsung di bawah direktorinya sendiri,
kecuali di subdirektori yg telah ada sebelumnya (dimiliki oleh
user ybs).

Salam,

~yudi



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis

Kirim email ke