Добро пожаловать! Игровой форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываються в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки работают только с Администрацией форума

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Гайд Как ограничить доступ пользователей сервера к определенному каталогу в Linux

wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
23 845
218
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
Нужно заблокировать сервер Linux, чтобы определенные удаленные пользователи могли получить доступ только к определенному каталогу и только для загрузки и выгрузки файлов?

Давайте рассмотрим, как это сделать.

Когда у вас есть сервер с доступом по SSH, если вы не настроили его иначе, любой пользователь с учетной записью в этой системе может войти в систему и, если у него есть права и навыки, посеять хаос на вашем сервере.

Что вы можете сделать, так это ограничить этих пользователей с помощью chroot jail.

Этим вы существенно ограничиваете возможности этих пользователей в вашей системе.

Фактически, любой пользователь, ограниченный chroot jail, может:

  • Получить доступ к серверу только через sftp
  • получить доступ только к определенному каталогу

Что вам понадобится​

Чтобы все получилось, вам понадобится запущенный экземпляр Linux и пользователь с привилегиями sudo.

Вот и все.

Давайте творить магию безопасности.

Как создать группу с ограниченным доступом и добавить пользователей на сервере Linux​

Первое, что мы должны сделать, это создать новую группу и добавить в нее пользователей.

Создайте группу:


Затем добавьте пользователя в группу с помощью команды:

sudo usermod -g restricted USERNAME

Где USERNAME – пользователь, которого вы хотите добавить в группу с ограниченным доступом.

Как настроить SSH​

Откройте файл конфигурации демона SSH с помощью:

sudo nano /etc/ssh/sshd_config
sshd-config.png

Найдите строку (рядом с нижней частью):

Subsystem sftp /usr/lib/openssh/sftp-server

Измените эту строку на:

Subsystem sftp internal-sftp

В нижней части файла добавьте следующее:

Match group restricted
ChrootDirectory /home/
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no

Сохраните и закройте файл.

Перезапустите SSH с помощью:


Теперь вернитесь на другую машину и попытайтесь войти на сервер по SSH с пользователем, например:


Вы увидите предупреждение:

This service allows sftp connections only. Connection to 192.168.1.147 closed.
Чтобы любой пользователь из группы с ограниченным доступом мог войти на сервер, он должен использовать sftp следующим образом:


Где USERNAME – имя пользователя, а SERVER – IP-адрес или домен сервера.

После успешного входа в систему они окажутся в приглашении sftp, где смогут передавать файлы туда и обратно с помощью команд put и get.

Ограниченные пользователи могут загружать файлы только в свои домашние каталоги.

Когда пользователь с ограниченными правами входит в систему, он находится в каталоге /home.

Поэтому для успешной загрузки им придется перейти в свой домашний каталог, выполнив такую команду, как:


Попав в свой домашний каталог, можно выполнить команду типа:


Пока этот файл находится в текущем рабочем каталоге машины, с которой они вошли на сервер, он будет загружаться нормально.

Если этим пользователям нужно только загрузить файлы на локальную машину, они могут использовать такую команду, как:


Я понимаю, что это очень ограниченная конфигурация с очень ограниченными случаями использования, но в какой-то момент вашей карьеры администратора Linux вы столкнетесь с ситуацией, когда вам нужно будет ограничить вход пользователей в chroot jail.

Это один из способов сделать это.
 
H Оффлайн

HellHero

Местный
Участник
LV
3
 
14.01.2023
55
0
25
Награды
4

Репутация:

Сколько не смотрел, но не разу не приходилось встречать вакансии администратора Linux. Ранее подумывала этот вопрос изучить, но из-за проблемы выше этот вопрос отложил. Если такая вакансия появится то это инфа пригодиться. Спасибо
 
wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
23 845
218
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #3
Сколько не смотрел, но не разу не приходилось встречать вакансии администратора Linux. Ранее подумывала этот вопрос изучить, но из-за проблемы выше этот вопрос отложил. Если такая вакансия появится то это инфа пригодиться. Спасибо
Надеюсь ты рофлишь , что-бы набить сообщения , вакансия лин админ, щас самая актуальная и платят очень хорошо ! И платят очень хорошо там, если шаришь что и как там.
 
L Оффлайн

LightKnight

Участник
LV
3
 
28.05.2023
10
0
25
Награды
3
27

Репутация:

Надеюсь ты рофлишь , что-бы набить сообщения , вакансия лин админ, щас самая актуальная и платят очень хорошо ! И платят очень хорошо там, если шаришь что и как там.
Сейчас это называется системный инженер, но да, платят порядком
 
В Оффлайн

вапаваа

Участник
LV
0
 
15.04.2023
0
0
25
Награды
1
24

Репутация:

Спасибо за информацию очень полезная штука
 
В Оффлайн

вапаваа

Участник
LV
0
 
15.04.2023
0
0
25
Награды
1
24

Репутация:

Очень благодарен автору за данную работу
 
В Оффлайн

вапаваа

Участник
LV
0
 
15.04.2023
0
0
25
Награды
1
24

Репутация:

Спасибо очень жду вашего ответа
 
B Оффлайн

Bengelinjo

Участник
LV
2
 
20.11.2023
2
0
22
Награды
2
31

Репутация:

Спасибо за полезную инфу
 
P Оффлайн

psix_72

Местный
Участник
LV
3
 
09.08.2023
76
0
30
Награды
4
32

Репутация:

Очень полезная инфа. Буду использовать.
 
R Оффлайн

rustam01o2

Участник
LV
0
 
14.07.2024
7
0
6
20

Репутация:

Недавно решил изучить Linux, и эти гайды оказались очень полезны, спасибо
 
A Оффлайн

asgasdfasdfasdf

Участник
LV
2
 
23.07.2024
5
0
16
Награды
2
66

Репутация:

От души как раз то что было мне нужно спасибо!
 
E Оффлайн

enriclar

Участник
LV
0
 
24.07.2024
10
0
7
Награды
1
22

Репутация:

Muy buen post e interesante lectura de linux
 
S Оффлайн

shiratori228

Участник
LV
0
 
03.09.2024
15
0
7
Награды
1
24

Репутация:

спасибо очень полезная инфа
 
A Оффлайн

abobabebra

Местный
Участник
LV
2
 
23.08.2024
45
0
20
Награды
3
20

Репутация:

Очень благодарен автору за работу
 
sunilia Оффлайн

sunilia 

Проверенный
Местный
LV
3
 
14.09.2024
78
5
18
Награды
5

Репутация:

День добрый
Какие дополнительные меры безопасности можно применить к пользователям, ограниченным chroot jail, помимо настройки sftp?
Какие могут возникнуть проблемы при настройке chroot jail, и как их можно предотвратить?
Как можно расширить функционал ограниченных пользователей, если им потребуется доступ не только к sftp, но и к другим сервисам?
 
N Оффлайн

Numenorec

Участник
LV
2
 
28.09.2024
13
0
10
Награды
2
24

Репутация:

Сколько не смотрел, но не разу не приходилось встречать вакансии администратора Linux. Ранее подумывала этот вопрос изучить, но из-за проблемы выше этот вопрос отложил. Если такая вакансия появится то это инфа пригодиться. Спасибо
Ну, это странно, админы до сих пор нужны. Правда, часть до девопсов прокачались, да и каким-то компаниям уже сами девопсы нужны
 
P Оффлайн

pbluka

Участник
LV
2
 
29.09.2024
2
0
11
Награды
2
32

Репутация:

Линукс где то используется вообще? Думал в россии его нет
 
J Оффлайн

joomjf

Участник
LV
0
 
27.10.2024
20
0
7
Награды
1
31

Репутация:

Спасибо автору за полезную информацию, Линукс в мире используется? Например в США?
 
S Оффлайн

sergeyisp

Участник
LV
0
 
17.11.2024
2
0
6
24

Репутация:

Системные администраторы linux будут всё более востребованы в россии в связи с сами понимаете чем и переориентацией всяких госов и вояк на православные ОС. Если посмотреть актуальные курсы системных администраторов, то там больше нет windows серверов, AD , GPO и прочих ексченджей - везде одни линуксы.
 

Поиск по форуму

Похожие темы:

shape1
shape2
shape3
shape4
shape7
shape8
Верх