시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
자기계정 이외에는 이동이나 내용을 보는것을 막고 싶습니다

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
맨
손님





올리기올려짐: 2004.3.25 목, 11:00 am    주제: 자기계정 이외에는 이동이나 내용을 보는것을 막고 싶습니다 인용과 함께 답변

/home 밑에 몇개의 계정이 있습니다.
그런데 이 계정의 사용자들이 자기 계정의 내용(ssh 로 접근)말고는 시스템의 다른 어떤 곳으로도 접근이 불가능 하게 할수는 없나요?
지금 계정 생성은 chmod 750 계정명과 chown 계정명.nobody 계정명 으로 줬
습니다. 이 방법으로는 /home 밑의 다른 계정의 내용은 볼수 없는것 같은데요...이 방법이 안전한 건지요?
그리고 그외에 /etc 라든지 /local 등의 내용을 볼수 없게 할수는 없는지요?

restricted sheel 이나 chroot(), jail-project 등이 있다고 하는데요...
어떻게 설정을 하는 건지요?
구체적인 설명이나 참고 사이트를 알고 싶습니다.
위로
yasu
카페 관리자


가입: 2004년 2월 10일
올린 글: 73

올리기올려짐: 2004.3.25 목, 11:03 pm    주제: Re]chroot,jail... 인용과 함께 답변

참고하시길..jail은 저도 구현해보질 못했네여...-.-

[Apache의 chroot운영 및 Jail System]
http://kltp.kldp.org/stories.php?story=02/10/24/1295775

[vsftp& chroot] 좋은 진호님의 글
http://coffeenix.net/board_view.php?cata_code=0&bd_code=89&bpage=&bd_search_type=all&bd_search=vsftp

[kltp.kldp.org에서 chroot로 검색한 결과]
http://kltp.kldp.org/search.php?query=chroot

[ssh & chroot]
http://www.ssh.com/support/documentation/online/ssh/adminguide/30/Using_Chroot_Manager__ssh-chrootmgr_.html
http://www.securityfocus.com/infocus/1404

[Chrooting All Services in Linux]
http://free4u.dnip.net/docs/CASL.htm

[Jail]
http://www.jmcresearch.com/projects/jail/
위로
사용자 정보 보기 비밀 메시지 보내기
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group