15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1.3. Felhasználói profil biztonsága<br />

Biztonság<br />

Új felhasználó létrehozásakor az adduser segédprogram egy vadonatúj saját könyvtárat hoz létre /<br />

home/felhasználónév néven. Az alapértelmezett profil az /etc/skel könyvtár tartalma alapján jön<br />

létre, ez a könyvtár tartalmazza a profil minden alapértelmezését.<br />

Ha a <strong>kiszolgáló</strong>jának több felhasználója lesz, oda kell figyelnie a felhasználók saját könyvtárainak<br />

jogosultságaira az adatok bizalmasságának biztosítása érdekében. <strong>Ubuntu</strong> alatt alapértelmezésben a<br />

felhasználók saját könyvtárai mindenki számára olvasási és végrehajtási jogot biztosítanak. Ez azt<br />

jelenti, hogy minden felhasználó tallózhatja és elérheti más felhasználók saját könyvtárait. Ez nem<br />

biztos, hogy minden környezetben megfelelő.<br />

• A meglévő felhasználók saját könyvtárainak jogosultságainak ellenőrzéséhez adja ki a következő<br />

parancsot:<br />

ls -ld /home/felhasználónév<br />

A következő kimenet jelzi, hogy a /home/felhasználónév könyvtár mindenki számára olvasható:<br />

drwxr-xr-x 2 felhasználónév felhasználónév 4096 2007-10-02 20:03 felhasználónév<br />

• A mindenki számára biztosított olvasási jogosultság eltávolításához adja ki a következő parancsot:<br />

sudo chmod 0750 /home/felhasználónév<br />

Egyesek megkülönböztetés nélkül használják a rekurzív kapcsolót (-R), ami minden<br />

gyermekmappát és fájlt módosít, noha ez nem csak szükségtelen, de más nemkívánatos<br />

eredményekre is vezethet. A szülőkönyvtár önmagában elégséges a szülőkönyvtár<br />

tartalmának jogosultság nélküli elérésének megakadályozásához.<br />

A probléma sokkal hatékonyabb megoldása lehet az adduser globális alapértelmezett<br />

jogosultságainak módosítása a felhasználók saját könyvtárának létrehozásakor. Egyszerűen<br />

szerkessze az /etc/adduser.conf fájlt, és a DIR_MODE változót módosítsa úgy, hogy az összes új<br />

saját könyvtár a megfelelő jogosultságokat kapja.<br />

DIR_MODE=0750<br />

• A könyvtárjogosultságok az előbbi eljárások egyikével való javítása után ellenőrizze az<br />

eredményeket a következő parancs kiadásával:<br />

ls -ld /home/felhasználónév<br />

Az alábbi kimenet jelzi, hogy a mindenki által olvasható jogosultság eltávolításra került:<br />

drwxr-x--- 2 felhasználónév felhasználónév 4096 2007-10-02 20:03 felhasználónév<br />

109

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!