LINUX.ORG.RU

>Суть вопроса:скрыть папки /etc,/dev,/usr и т.д. Но при этом оставить их доступными. Примерно как в MacOS X

в макоси прекрасно видно и /etc и /dev и /usr . Из терминалки :), а то что Finder их не показывает - так это его заслуга. Патчи свой гуёвый файлманагер :)

geek ★★★
()
Ответ на: комментарий от geek

>в макоси прекрасно видно и /etc и /dev и /usr . Из терминалки :), а то что Finder их не показывает - так это его заслуга. Патчи свой гуёвый файлманагер :) Я знаю что из терминала видны))) Можно ли как-нибудь сделать так, чтобы их вообще небыло видно? Даже из терминала. Однако если сделать cd /etc то спокойно пользователь зайдет туда...а также чтобы они оставались доступны приложениям

anonymous
()
Ответ на: комментарий от anonymous

Есть идея переписать системный вызов, отвечающий за вывод списка файлов. Чтобы он вырезал из списка "ненужное". Однако есть подозрение что с помощью этого системного вызова при команде cd проверяется, существует ли папка. И программа получит сообщение что несуществует. Я прав?=)

anonymous
()
Ответ на: комментарий от anonymous

>Можно ли как-нибудь сделать так, чтобы их вообще небыло видно? Даже из терминала. Однако если сделать cd /etc то спокойно пользователь зайдет туда...а также чтобы они оставались доступны приложениям

патчи ls и автокомплит баша :)

geek ★★★
()

chmod a-r /etc /dev /usr и т.д. Что перестанет работать - неизвестно, но в принципе, программы, которые знают чего хотят, работать будут.

DonkeyHot ★★★★★
()

Писал для ядра 2.2.4-ac4 перехват системных вызовов.

Вот там такое можно было сделать. В том числе и в зависимости от имени бинаря из которого запущен процесс.

т.е. кому то показывать, а кому то - нет...

sergej ★★★★★
()
Ответ на: комментарий от sergej

Уважаемые sergej, выложите пожалуйста сиё творенье куда-нибудь или отошлите на meier2004 {kuku*] mail.ru (не пинать-спамовое мыло)

anonymous
()
Ответ на: комментарий от anonymous

На выходных выложу.

Что-то около 25 метров архив

Там патченое мной ядро 2.2.4-ac4 из дистрибутива KSI Linux 2

Сильно не пинать - это была моя курсовая на четвертом курсе :-D

sergej ★★★★★
()
Ответ на: комментарий от sergej

PS - работает перехват системных вызовов (+ демон который перехватывает )

Нотификация изменений файловой системы (+ пример проги, которая печатает пути/имена изменяемых файлов (реализовано отдельно - не через перехваты))

sergej ★★★★★
()
Ответ на: комментарий от anonymous

Там кроме патча еще кой-че есть...

Включая кажись даже ежедневные отчеты...

Не помню уж...

Где то на сидюках дома валяется...

sergej ★★★★★
()
Ответ на: комментарий от sergej

Идея:использовать альтернативные системы привелегий, типа RBAC(там помойму можно сделать то что задумал). Как думаете?

anonymous
()
Ответ на: комментарий от Demetrio

Точно не поможет.

Я еще тогда пробовал это ядро на чуть более свежем дистре чем KSI2 (мандряк что ли какой-то или редхат 7й...) Ничего хорошего.. Т.е. в принципе работает, но нужен напильник.

А сейчас, спустя три четные ветки....

Думаю, анонимусу просто было интересно посмотреть, правда что-то есть или я гоню :-D

sergej ★★★★★
()
Ответ на: комментарий от DonkeyHot

тогда будет эксперементировать с chmod a-r , ибо некоторым моим прогам нужен список файлов(есть идея пускать эти проги от рута). А также RBAC

Motiv_studenta ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.