Anzeige:
Ergebnis 1 bis 6 von 6

Thema: Read Only User erstellen, wo alles lesen kann

  1. #1
    Registrierter Benutzer Avatar von sam600
    Registriert seit
    Sep 2007
    Beiträge
    341

    Read Only User erstellen, wo alles lesen kann

    Hallo

    Ist es möglich einen User zu erstellen, der alles lesen, aber nichts ändern kann.
    Also einen Read/Only Root User.

    Leider habe ich im Internet dazu nichts gefunden.

    Danke Vorab!
    Geändert von sam600 (08.07.21 um 10:18 Uhr)

  2. #2
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  3. #3
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Idee: dem User in seinem chrooted home einen ro-bind-mount auf / des Host-Systems zur Verfügung stellen.

    (wobei "alles lesen" z.B. bei der /etc/shadow evtl. komplexer wird...)
    Ich bin root - ich darf das.

  4. #4
    Registrierter Benutzer Avatar von sam600
    Registriert seit
    Sep 2007
    Beiträge
    341
    Danke für die Ideen!

    es geht nicht um shadow,... sondern "nur" aller configs + logs

  5. #5
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    da reicht ja ggf. schon ein stinknormaler user - bei einem klassischen System sind eigentlich alle Konfig-Files eh root:root (ggf. $serviceuser:$servicegroup) und 644...

    ... und ein User, der 100% nirgends schreiben kann gibt's nicht (z.B. tmp, ~/) - oder halt nur über die chroot-Methode...

    (wobei es bei den Logs evtl. schon eng wird - ein paar Systemlogs sind gerne mal root:root und 600 oder 640...)
    Ich bin root - ich darf das.

  6. #6
    Registrierter Benutzer Avatar von sam600
    Registriert seit
    Sep 2007
    Beiträge
    341
    Danke für die Tipps

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 02.03.11, 10:47
  2. Root kann von USBDevice lesen User nicht
    Von pitch im Forum stationäre Hardware
    Antworten: 5
    Letzter Beitrag: 06.04.06, 20:13
  3. Wer alles für 56k User oder so Linux herunterladen kann!
    Von Milchmann im Forum System installieren und konfigurieren
    Antworten: 6
    Letzter Beitrag: 19.11.03, 14:54
  4. isos erstellen -> cannot read ...
    Von Lacsap im Forum Anwendungen Allgemein, Software
    Antworten: 0
    Letzter Beitrag: 08.04.03, 18:54
  5. read-only User mit sudo ?
    Von steder im Forum Sicherheit
    Antworten: 3
    Letzter Beitrag: 25.03.02, 21:46

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •