Puncte:0

Cum să împiedicați clientul ssh să acceseze/vizeze un anumit folder

drapel de

Folosind portul deschis SSH, a fost posibil să se verifice folderele și fișierele prezente, în directorul /usr/share/SecretFolder Acestea sunt expuse fără autentificare. Întrebarea mea este posibil să interzic interacțiunea cu ei. sau pentru a ascunde acest folder. Este posibil să configurați asta în Makefile al OpenSSH. Oricum, am nevoie de o soluție.

drapel uz
Jos
Utilizatorul SSH nu ar putea folosi niciunul dintre fișierele și bibliotecile de sub `/usr/share` care sunt necesare unei comenzi sau unui executabil. Deci, ar trebui să restricționați sever sarcinile pe care utilizatorul SSH ar trebui să le execute, ceea ce ar face ca SSH să nu fie un instrument util în acest scop.
raj avatar
drapel cn
raj
Vă rugăm să clarificați exact ce doriți să faceți.1) Pentru ce utilizator(i) doriți ca folderul să fie inaccesibil? 2) Doriți ca folderul și conținutul său să fie complet inaccesibile sau nu doriți ca utilizatorul să nu poată **lista** conținutul folderului, dar să poată accesa în continuare fișierele din interiorul acestuia? 3) Ar fi de ajutor dacă descrieți mai multe **de ce** doriți să ascundeți folderul. Poate că există o metodă diferită (și mai bună) pentru a-ți atinge obiectivul. Vă rugăm să vă editați întrebarea și să specificați mai multe detalii.
nakbi avatar
drapel de
Folosesc OpenWrt pentru a genera firmware-ul routerului. conținutul acestui folder este fișierele sursă GUI (fișiere .html). Din motive de securitate, vreau ca orice utilizator (admin...) să nu poată lista/copia/editează/șterge conținutul folderului, în timpul sesiunii ssh.
pLumo avatar
drapel in
Mă îndoiesc că acest lucru este posibil. Oricum, OpenWrt nu este Ubuntu și off-topic aici.
nakbi avatar
drapel de
Dar OpenWrt se bazează pe sistemul de operare Linux
raj avatar
drapel cn
raj
Da, OpenWRT se bazează pe Linux, dar nu pe Ubuntu. Acest site este dedicat numai Ubuntu. Încercați să întrebați pe site-ul Unix&Linux: https://unix.stackexchange.com/ .
raj avatar
drapel cn
raj
Dacă doriți ca folderul să fie inaccesibil pentru orice utilizator **cu excepția root**, atunci faceți-l deținut de root și eliminați toate permisiunile pentru „grup” și „altele” (`drwx------`). Dacă doriți să îl faceți inaccesibil și pentru root, acest lucru nu este posibil.
nakbi avatar
drapel de
Multumesc, o sa incerc asta.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.