Odium
13.05.08, 15:51
Hallo Forum,
habe da ein Problem mit Symlinks die über Scriptsprachen angelegt werden. Im
Ordner des einen Users ist ein Symlink anlegbar der auf die Datei eines
anderes Users im anderen Homeverzeichnis abzielt.Aus verschiedenen Gründen
gehören User zur gleichen Gruppe bzw. genügt es ja wenn die Dateien
des anderes Users group/worl-readable sind um den Symlink erfolgreich zu
setzen und den Dateiinhalt zu lesen. Ich würde dies gern OS nah oder gar
im Filesystem unterbinden so das ich mich nicht um jede Scriptsprache etc
kümmern muß. Als Filesystem nutze ich xfs, hier kenne ich mich aber zu
wenig aus. Existiert vielleicht eine Art aktivierbare System policy mit der
ich Befehle für den StandardUser blocken kann wenn diese auf ein anderes
Home zeigen. Oder möglicherweise auch ein Einsperren des Users auf sein
zugewiesenes Home ohne Befehle zu sperren. Es muss halt OS nah
stattfinden da die Blockade auch für Scriptsprachen aktiviert sein soll,
nicht nur für den Shellbefehl an sich.
Bin hier leider etwas ratlos, bin für gute Tipps dankbar.
verwendetes System Suse 10.1
Danke
Odium
habe da ein Problem mit Symlinks die über Scriptsprachen angelegt werden. Im
Ordner des einen Users ist ein Symlink anlegbar der auf die Datei eines
anderes Users im anderen Homeverzeichnis abzielt.Aus verschiedenen Gründen
gehören User zur gleichen Gruppe bzw. genügt es ja wenn die Dateien
des anderes Users group/worl-readable sind um den Symlink erfolgreich zu
setzen und den Dateiinhalt zu lesen. Ich würde dies gern OS nah oder gar
im Filesystem unterbinden so das ich mich nicht um jede Scriptsprache etc
kümmern muß. Als Filesystem nutze ich xfs, hier kenne ich mich aber zu
wenig aus. Existiert vielleicht eine Art aktivierbare System policy mit der
ich Befehle für den StandardUser blocken kann wenn diese auf ein anderes
Home zeigen. Oder möglicherweise auch ein Einsperren des Users auf sein
zugewiesenes Home ohne Befehle zu sperren. Es muss halt OS nah
stattfinden da die Blockade auch für Scriptsprachen aktiviert sein soll,
nicht nur für den Shellbefehl an sich.
Bin hier leider etwas ratlos, bin für gute Tipps dankbar.
verwendetes System Suse 10.1
Danke
Odium