Indice del Forum
Prestiti, Finanziamenti, Mutui
Giochi Gratis
SMS Gratis
Giochi Online
Lavorare da Casa
Guida Hosting Sito Web
Promuovere Siti Web
Guida Trading Online

 FAQFAQ   CercaCerca   Lista UtentiLista Utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

limitare l'uso del cambio di utente

 
Nuovo Argomento   Rispondi    Indice del Forum -> tips & tricks Linux
Precedente :: Successivo  
Autore Messaggio
4N4RK0
.::ACARO::.


Registrato: 24/10/04 17:08
Messaggi: 1092
Residenza: ovunque e per sempre

MessaggioInviato: Ven Ott 29, 2004 7:15 pm    Oggetto: limitare l'uso del cambio di utente Rispondi Citando

questo trucchetto in realtà è molto utile nell'ambito della sicurezza
di un sistema che comprende molti utenti.
quello che si cerca di fare è limitare l'accesso al comando "su" (con
il quale un utente può diventare anche root) ad un gruppo ristretto di
utenti.
Per prima cosa si deve creare un nuovo gruppo che chiameremo per esempio
"icanmakeroot".

# groupadd icanmakeroot
# chmod 710 /bin/su
# chown root:icanmakeroot /bin/su

(ps non dimentichiamoci che su ha il bit SUID settato)

a questo punto o aggiungiamo al gruppo un parte degli utenti ai quali vogliamo
dare questo privilegio, oppure aggiungiamo una password con la quale chiunque
potrà far parte del gruppo. nel primo caso si aggiungono gli utenti con "usermod"
nel secondo caso si assegna una password al gruppo con "gpasswd icanmakeroot".
nel primo caso solo gli utenti che fanno parte del gruppo possono usare tale
comando, nel secondo solo chi è a conoscenza della password.

questo può essere fatto per tanti e tanti programmi e/o comandi, pensate per
esempio a comandi come mount e umount, utility di rete ecc...

buona limitazione (mi sento male a parlare di limitazione ma mi rendo conto
che talvolta se ne può fare a meno)

anarko
_________________
anarko

GPG Key

http://utenti.lycos.it/netforce1/upload/put-by-anarko-MyPubblicKey.txt
Top
Profilo Invia Messaggio Privato Invia Email HomePage
Mostra prima i Messaggi di:   
Nuovo Argomento   Rispondi    Indice del Forum -> tips & tricks Linux Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Argomenti
Non puoi rispondere a nessun Argomento
Non puoi modificare i tuoi Messaggi
Non puoi cancellare i tuoi Messaggi
Non puoi votare nei Sondaggi





Powered by phpBB © 2001, 2005 phpBB Group
Traduzione Italiana V-0.13 phpBB.it