PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Verzeichnisse für User explizit zugreifbar



the_real_boiler
19.08.08, 11:44
Hallo Zusammen,

ich hoffe hier im richtigen Forum zu sein.

Ich möchte einen externen Nutzer auf ein einziges Verzeichnis zugreifen lassen. Ist das einfach möglich oder muss ich dazu Gruppen und User neu einstellen?

Gruß Mario

marce
19.08.08, 11:46
Extern heißt Zugriff per ssh? Dann such mal nach chroot...

UzumakiNaruto
19.08.08, 12:08
wie soll das den geschehen? ssh? ftp? eine freigabe im netzwerk (samba)??

the_real_boiler
19.08.08, 12:44
Sorry, ja per SSH um genau zu sein wollte ich per SVN ein Verzeichnis "freigeben". Da ich hier aber noch andere SVN Sachen habe, möchte ich nicht das der User auf diese Zugreifen kann (auch wenn er die genaue URL nicht weiss).

UzumakiNaruto
19.08.08, 12:54
Extern heißt Zugriff per ssh? Dann such mal nach chroot...

dann such mal :D
hat den svn keine rechtevergabe?

marce
19.08.08, 12:58
Doch, hat es. Eine sehr gute sogar. Man müßte aber dann die Doku lesen.

the_real_boiler
19.08.08, 13:38
Da hab ich doch glatt die -r Option beim svnserve übersehen. Gut klappt wunderbar. Trotzdem noch eine Frage, welche möglichkeiten gibt es User direkt einzuschränken wie oben ursprünglich gefragt?

UzumakiNaruto
19.08.08, 13:39
wo willst du den die user inschränken? weiterhin im svn oder auf dem system?

the_real_boiler
19.08.08, 13:57
Ich hol mal aus :-)
Ich hab den User soweit eigenschränkt das beim einloggen mit User/Pass gleich svnserve sich getunnelt meldet (jetzt eingeschänkt auf das eine repository, s.o.). Nach svnserve rufe ich exit auf, sodass der Zugang schliesst. STRG-C hab ich mit "trap exit INT" angefangen. Das ganze steht in der ".profile" des Users.

Jetzt hab ich noch "bammel" das der User ausbrechen kann, wie auch immer? Jetzt soll er nur noch auf sein Home Verzeichnis (was nicht wirklich nötig ist) und auf das SVN Verzeichnis zugreifen können. Meinetwegen auch auf gar keines, solange es SVN nicht stört.

Richtig cool wäre es wenn keinerlei nötigen Befehle auch ausführbar wären.

Die Option das ganze ohne Login nur per SSH Keys zu machen scheidet aus.

UzumakiNaruto
19.08.08, 14:07
damit wären wir wieder bei chroot :D