Cloîtrer un utilisateur dans son répertoire ?

zitoirz -  
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   -
bonjour,
Gros novice dans le monde linux, j'aimerai (en ligne de commande) qu'un des mes utilisteurs soit "cloîtrer" dans son répertoire /home/nomutilisateur et qu'il ne puisse ni en sortir ni lancer de commande tel que vi, ls, chmod...

Merci de votre aide.
zitoirz

8 réponses

teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Ben oui je pense que c'est possible...mais il fera quoi ton utilisateur si il ne peut pas lancer de commandes? 8-)

.  .
\_/
       Allergique aux eaulives
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Salut,

Si t'oon utilisateur n'as le droit d'executer aucune commande, il ne sert alors a rien qu'il ait un bash qui s'ouvre
Dans /etc/passwd a la ligne qui coresspond a ton utilisateur: tu replaces /bin/bash par /dev/null
ton_user:x:501:500::/home/ton_user:/dev/null


@++

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"
0
zitoirz
 
j'ai déjà pensé à mettre le /dev/null mais il faut quand même que mon utilisateur puisse ouvrir une session.
Quelqu'un à une autre idée ?
Merci
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Ben peu-etre qu si tu nous disais ce que l'utilisateur a le droit de faire.
A quoi il sert en gros... on pouurra te repondre plus précisement :o)
@++

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zitoirz
 
en gros, cet utilisateur va me permettre d'ouvrir une session distante via Putty pour y tunneler certains protocoles avec l'option de forwarding afin de crypter les données transmises.
Seulement il ne faudrait pas que l’utilisateur qui va ouvrir la session avec putty pour créer le tunnel SSH puisse faire tout et n’importe quoi !
Merci de votre aide.
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Bon ben tu devrait t'en tirer avec un 'chroot'
il y a un article sur lea-linux à ce sujet.

Le voici: http://lea-linux.org/admin/chroot.php3

Tiens nous au courant, @++

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"
0
zitoirz
 
Ca marche très bien avec le chroot, merci beaucoup !
@+
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
De rien :o)

@++

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"
0