PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Benutzerrechte



hias2205
03.05.03, 13:42
Hallo!!!

Habe mit Yast2 einen neuen Benutzer für einen Freund anglegt, den er über ssh benutzen kann. Nun will ich für diesen Benutzer aber nur bestimmt Rechte!!
Wie kann ich das einstellen?

Danke
Hias

derRichard
03.05.03, 14:09
Original geschrieben von hias2205
Hallo!!!

Habe mit Yast2 einen neuen Benutzer für einen Freund anglegt, den er über ssh benutzen kann. Nun will ich für diesen Benutzer aber nur bestimmt Rechte!!
Wie kann ich das einstellen?

Danke
Hias
hallo!

was soll er denn machen dürfen und was nicht?

//richard

hias2205
03.05.03, 14:30
am Besten wäre es, wenn der Benutzer nur in sein home Verzeichniss speichern kann und alle anderen Dateien nur lesen kann.

sepp2k
03.05.03, 14:35
Original geschrieben von hias2205
am Besten wäre es, wenn der Benutzer nur in sein home Verzeichniss speichern kann und alle anderen Dateien nur lesen kann.
Ist das nicht immer so?

new@tux
03.05.03, 14:37
das ist immer so. Etwas ausführlicher müsstest Du da schon noch werden.....:confused:

gfc
03.05.03, 14:41
Original geschrieben von sepp2k
Ist das nicht immer so?

auch wenn der User in der Gruppe root ist?

sepp2k
03.05.03, 14:47
Original geschrieben von gfc
auch wenn der User in der Gruppe root ist?
was hat ein User in der Gruppe root zu suchen? Abgesehen davon hat nomalerweise nur der Besitzer einer Datei Schreibrechte, nicht die Gruppe

gfc
03.05.03, 14:54
Original geschrieben von sepp2k
was hat ein User in der Gruppe root zu suchen? Abgesehen davon hat nomalerweise nur der Besitzer einer Datei Schreibrechte, nicht die Gruppe

1. nichts
2. genau die antwort hab ich erwartet und erhofft, danke :D

RapidMax
03.05.03, 22:39
Naja, er kann noch in /tmp und teilweise in Unterverzeichnissen von /var schreiben (find / -type d -perm +002 2> /dev/null).

Darum werden bei Server-Systemen /tmp, /var und /home in eigene Partitionen geteilt. Bezüglich deinem Problem wär allerdings eine Quota besser. Sonst hast er als User keine Rechte am System rumzufummeln, vorausgesetzt, du schmeisst ihn nicht in eine Gruppe, die mehr darf. (am besten eine eigene Gruppe erstellen für "externe")

Gruss, Andy