Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Dicembre 03, 2008, 11:26:52 pm *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia:
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: Da Windows a Debian con SSH  (Letto 454 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
eltacco
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 39


Mostra profilo E-mail
« inserita:: Marzo 02, 2008, 01:16:34 pm »

Salve.
Mio figlio si connette con me (Debian) da windows.
Utilizza Winscp con il mio indirizzo fornito da DynDNS e con username e password mia.
Io ho installato il server ssh.
Come fare per impedire che navighi per l'intero filesystem con i miei stessi privilegi?
Registrato
HomerCube
Hero Member
*****

Karma: +14/-2
Scollegato Scollegato

Messaggi: 638



Mostra profilo
« Risposta #1 inserita:: Marzo 02, 2008, 01:24:47 pm »

Oserei supporre che la cosa va governata tramite le utenze che crei e conferisci, più che mediante ssh stesso.
Ossia, se vuoi che acceda al tuo PC con privilegi più ristretti dei tuoi, creagli una utenza sul PC dimensionata in tal senso e forniscigli quella (cosa che, peraltro, ritengo valga a prescindere dalla postazione di provenienza, sia essa Windows o altro). Probabilmente puoi fare anche di meglio usando le ACL, ma non ne conosco bene il funzionamento quindi non mi pronuncio.
Registrato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
UgoBoss
e-zine member
Full Member
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 139


ug0@hotmail.it
Mostra profilo WWW E-mail
« Risposta #2 inserita:: Marzo 02, 2008, 01:41:58 pm »

Ossia, se vuoi che acceda al tuo PC con privilegi più ristretti dei tuoi, creagli una utenza sul PC dimensionata in tal senso e forniscigli quella (cosa che, peraltro, ritengo valga a prescindere dalla postazione di provenienza, sia essa Windows o altro)

Concordo  Smiley
Registrato

eltacco
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 39


Mostra profilo E-mail
« Risposta #3 inserita:: Marzo 02, 2008, 02:11:25 pm »

Ossia, se vuoi che acceda al tuo PC con privilegi più ristretti dei tuoi, creagli una utenza sul PC dimensionata in tal senso e forniscigli quella
Questo l'ho fatto.
Vorrei in pratica condividere una sola cartella evitando che possa anche solo leggere tutto il rimanente.
Registrato
HomerCube
Hero Member
*****

Karma: +14/-2
Scollegato Scollegato

Messaggi: 638



Mostra profilo
« Risposta #4 inserita:: Marzo 02, 2008, 02:22:16 pm »

Questo l'ho fatto.
Vorrei in pratica condividere una sola cartella evitando che possa anche solo leggere tutto il rimanente.

Se crei una sola cartella con privilegi di accesso per quell'utenza, e neghi per essa equivalenti privilegi a tutte le altre, dovrebbe bastare. Esiste anche il concetto di chrooting, ma non credo si possa applicare in questo contesto: l'accesso avviene via ssh, non mediante un server FTP di cui puoi configurare le directories.

Suppongo tu debba revocare tutti i privilegi generici a cartelle e files (chmod o-rwx) a tutto meno che alle cartelle che deve raggiungere, a patto ovviamente che l'utente che hai assegnato a tuo figlio non condivida col tuo il gruppo di appartenenza.
Registrato

Gaudeamus igitur iuvenes dum sumus.
Post iucundam iuventutem
post molestam senectutem
nos habebit humus!
eltacco
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 39


Mostra profilo E-mail
« Risposta #5 inserita:: Marzo 02, 2008, 04:04:08 pm »

Se ho ben capito dovrei da root dare a tutte le directory chmod o -rwx , occorre mettere anche -R ?
Finora non avevo mai modificato i permessi di file e directory escluso la home.
Pensavo che dovessero rimanere tutto come preimpostato.
Registrato
marbel
Hero Member
*****

Karma: +39/-4
Scollegato Scollegato

Messaggi: 1682



Mostra profilo WWW E-mail
« Risposta #6 inserita:: Marzo 02, 2008, 04:08:50 pm »

http://www.supportomambo.it/index.php?option=com_content&task=view&id=48&Itemid=150

c'è una breve spiegazione anche di chmod.
Registrato

"Tutti possono sbagliare", come disse il riccio scendendo dalla spazzola. -- Da it.hobby.umorismo -- Fortune-it
metaldaze
Global Moderator
Hero Member
*****

Karma: +30/-3
Scollegato Scollegato

Messaggi: 1049


Mostra profilo
« Risposta #7 inserita:: Marzo 02, 2008, 04:16:32 pm »

Se ho ben capito dovrei da root dare a tutte le directory chmod o -rwx , occorre mettere anche -R ?
Finora non avevo mai modificato i permessi di file e directory escluso la home.
Pensavo che dovessero rimanere tutto come preimpostato.

Se fai una cosa del genere a tutte le directory del filesystem non potrai più usare il sistema da utente normale. Ci sono file che DEVONO poter essere letti da utente normale.
Registrato
metaldaze
Global Moderator
Hero Member
*****

Karma: +30/-3
Scollegato Scollegato

Messaggi: 1049


Mostra profilo
« Risposta #8 inserita:: Marzo 02, 2008, 04:24:26 pm »

Comunque il chroot per ssh è possibile solo che per ora è un po' macchinoso. Ho letto che nella prossima versione stabile di openssh verrà aggiunta la direttiva ChrootDirectory che farebbe proprio al caso tuo.
Se comunque vuoi che tuo figlio abbia un accesso tanto limitato, allora perché non gli lasci la possibilità di usare solo ftp? Con proftpd, per esempio, il chroot si ottiene molto facilmente con la direttiva DefaultRoot.
Registrato
eltacco
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 39


Mostra profilo E-mail
« Risposta #9 inserita:: Marzo 02, 2008, 04:38:07 pm »

Ho letto che nella prossima versione stabile di openssh verrà aggiunta la direttiva ChrootDirectory che farebbe proprio al caso tuo.
Se comunque vuoi che tuo figlio abbia un accesso tanto limitato, allora perché non gli lasci la possibilità di usare solo ftp?

Mi avete ripreso per i capelli, stavo per dare quel comando.
Ora ho capito.
Proverò la seconda soluzione.
Grazie a tutti
Registrato
UgoBoss
e-zine member
Full Member
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 139


ug0@hotmail.it
Mostra profilo WWW E-mail
« Risposta #10 inserita:: Marzo 02, 2008, 06:41:51 pm »

Comunque se i permessi in tutte le cartelle di sistema sono impostati come da default non dovrebbero esserci problemi: un utente normale può leggerli tutti (a parte quelli contenenti dati sensibili, che non sono leggibili) ma non scriverli.
Quindi anche se tuo figlio potesse navigare per tutto il file system, non potrebbe creare problemi.
Registrato

Pagine: [1]   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
Dual Boot Windows-Debian con boot.ini Generale Smjert 13 2226 Ultimo messaggio Ottobre 05, 2006, 08:36:15 pm
da metaldaze
nas debian rete windows Network beorn 0 321 Ultimo messaggio Ottobre 11, 2006, 07:20:46 pm
da beorn
windows con partizioni sistema e dati + grub e debian Installazione fr4ncesco 1 232 Ultimo messaggio Giugno 02, 2007, 06:59:13 am
da marbel
Seguendo la vostra guida, debian come controller di dominio windows xp Network ottavanota1974 8 678 Ultimo messaggio Ottobre 01, 2008, 11:23:52 pm
da lelemkop
Unità condivisa tra debian e windows e controlli all'avvio Tuning gnappa 5 353 Ultimo messaggio Giugno 21, 2008, 07:16:34 pm
da metaldaze
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.097 secondi con 20 interrogazioni al database.