Cloîtrer un utilisateur dans son répertoire ?

bonjour,
Gros novice dans le monde linux, j'aimerai (en ligne de commande) qu'un des mes utilisteurs soit "cloîtrer" dans son répertoire /home/nomutilisateur et qu'il ne puisse ni en sortir ni lancer de commande tel que vi, ls, chmod...

Merci de votre aide.
zitoirz

8 réponses

  1. Contributeur
    Ben oui je pense que c'est possible...mais il fera quoi ton utilisateur si il ne peut pas lancer de commandes? 8-)

    .  .
    \_/
           Allergique aux eaulives
    0
    1. Webmaster
      Salut,

      Si t'oon utilisateur n'as le droit d'executer aucune commande, il ne sert alors a rien qu'il ait un bash qui s'ouvre
      Dans /etc/passwd a la ligne qui coresspond a ton utilisateur: tu replaces /bin/bash par /dev/null
      ton_user:x:501:500::/home/ton_user:/dev/null


      @++

      "Si c'est stupide et que ça marche,
              alors ce n'est pas stupide"
      0
      1. j'ai déjà pensé à mettre le /dev/null mais il faut quand même que mon utilisateur puisse ouvrir une session.
        Quelqu'un à une autre idée ?
        Merci
        0
        1. Webmaster
          Ben peu-etre qu si tu nous disais ce que l'utilisateur a le droit de faire.
          A quoi il sert en gros... on pouurra te repondre plus précisement :o)
          @++

          "Si c'est stupide et que ça marche,
                  alors ce n'est pas stupide"
          0
          1. en gros, cet utilisateur va me permettre d'ouvrir une session distante via Putty pour y tunneler certains protocoles avec l'option de forwarding afin de crypter les données transmises.
            Seulement il ne faudrait pas que l’utilisateur qui va ouvrir la session avec putty pour créer le tunnel SSH puisse faire tout et n’importe quoi !
            Merci de votre aide.
            0
            1. Webmaster
              Bon ben tu devrait t'en tirer avec un 'chroot'
              il y a un article sur lea-linux à ce sujet.

              Le voici: http://lea-linux.org/admin/chroot.php3

              Tiens nous au courant, @++

              "Si c'est stupide et que ça marche,
                      alors ce n'est pas stupide"
              0
              1. Ca marche très bien avec le chroot, merci beaucoup !
                @+
                0
                1. Webmaster
                  De rien :o)

                  @++

                  "Si c'est stupide et que ça marche,
                          alors ce n'est pas stupide"
                  0