LINUX.ORG.RU

раздел, недоступный root'y.


0

1

У руководства родилась довольно странная идея - хотят раздел для своих нужд на серваке, который будет доступен только определённым пользователям, чтобы доступ был закрыт даже руту. У меня вот в связи с этим вопрос - это вообще реально?


Да, поставь им в кабинет отдельный сервак, и пусть сами его админят.

kernelpanic ★★★★★
()

Руту доступ есть везде, на то он и рут, как бы. Так что либо отдай им учетку рута, чтобы угробили систему, либо объясни, что никак это не сделать. Ну а заперитить другим юзерам доступ к каталогу не так сложно.

Zhbert ★★★★★
()

Конечно. Создаёшь этот раздел и клятвенно заверяешь их, что рут не имеет к нему доступа.

F_L
()
Ответ на: комментарий от Zhbert

Вот тут уж есть, где фантазии развернуться.

F_L
()
Ответ на: комментарий от Zhbert

>а если попросят показать, что рут не имеет доступа?
Размонтируешь и показываешь пустой каталог :)

xorik ★★★★★
()

root не ко всему имеет доступ (по крайней мере в убунту)...
У моего отца учётка на пароле, и даже под правами рута я ничего не могу сделать чтоб посмотреть что там...

раздел, недоступный root'y

У руководства родилась довольно странная идея - хотят раздел для своих нужд на серваке, который будет доступен только определённым пользователям, чтобы доступ был закрыт даже руту. У меня вот в связи с этим вопрос - это вообще реально?

А нельзя создать группу «руководство» и разрешить доступ к этому разделу только этой группе???
P.S. только тогда надо будет подключить раздел в «/media/раздел»

intro
()
Ответ на: комментарий от intro

А ты бубунтовец, да?

У моего отца учётка на пароле


Ты не поверишь!

и даже под правами рута я ничего не могу сделать чтоб посмотреть что там...


В убунте, как бы, нет рута как такового.

А нельзя создать группу «руководство» и разрешить доступ к этому разделу только этой группе???


Можно, доступ не смоджет получить обычный юзер, не входящий в эту группу. Рут сможет в любом случае.

Zhbert ★★★★★
()

Количество школоты в треде зашкаливает.

anonymous
()
Ответ на: комментарий от Zhbert

Добавить учётку R00T (с ноликами вместо O), сменить приглашение чтоб в конце была надпись root и решётка (как у настоящего рута) и выставить права на директорию, чтоб этот юзер не мог туда перейти.

[root@server]# cd director_porno_catalog
bash: cd: director_porno_catalog: Permission denied
профит!!11

adriano32 ★★★
()

Всем спасибо за мгновенный ответ, я собственно так и думал, но сомнения всё-равно были. Буду прикручивать шифрованый.

f1st
() автор топика
Ответ на: комментарий от anonymous

Да, шифровать! Можно зашифровать хомяк отдельного пользователя. Пока юзер не залогинется, рут прочитать информацию не сможет.

adepto
()

легко: сделай root'а обычным пользователем :)

shty ★★★★★
()
Ответ на: комментарий от Zhbert

>А ты бубунтовец, да?
Пока что на убунте...но перехожу на федору (вот тока диски пришлют)...

>Ты не поверишь!
Не понял сарказма...

>В убунте, как бы, нет рута как такового.
Я в курсе, и поэтому я говорил не про рута, а про права рута...=)

>Можно, доступ не сможет получить обычный юзер, не входящий в эту группу. Рут сможет в любом случае.
От блин, всё таки сможет...=(
зато юзер не может...=)
------------

Количество школоты в треде зашкаливает.
anonymous (04.05.2011 16:27:51)

В каком смысле??? И что такое тред
А если школота учится в вечерке в 10 классе и работает СисАдмином???...=) На это ты не рассчитывал???...=)))

intro
()
Ответ на: комментарий от intro

А если школота учится в вечерке в 10 классе и работает СисАдмином???

А если школота учится в вечерке в 10 классе, работает эникеем, но гордо именует себя СисАдмином???

//obvious fix

adriano32 ★★★
()

Всё равно даже шифрование не спасет, если имеется физический доступ к компьютеру и прямой доступ к памяти.

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от Zhbert

>В убунте, как бы, нет рута как такового.
Сделай «head -n1 /etc/passwd» и удивись

xorik ★★★★★
()
Ответ на: комментарий от intro

Потому, что школота работает за еду, очевидно же.

anonymous
()

какой насущный вопрос оказался. короче сделаю криптованый, понятно что всё-равно глянуть если захочу смогу, но пожалуй об этом умолчу).

f1st
() автор топика
Ответ на: комментарий от adriano32

я сижу здесь давненько..просто без регистраци...вот когда понадобилось задать вопрос тогда и зарегался...=)
Я ведь до этого был дитём майкрософта...только виндовс юзал...Недавно на линуксе..

intro
()
Ответ на: комментарий от adepto

ну, набрал..И что???...Я получаю только права рута - но не самим рутом!!!
sudo -i
sudo bash
sudo -s -H
Это всё практически одно и тоже!...=)

intro
()
Ответ на: комментарий от Zhbert

>Хех, идея отличная, а если попросят показать, что рут не имеет доступа?

делаешь морду тяпкой и говоришь: «не имею доступа». и преданно смотришь начальству в глаза.

registrant ★★★★★
()
Ответ на: комментарий от registrant

*валяюсь по полу*
Вот это ржач!!!....ГГЫЫЫЫ...=)))

intro
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.