LINUX.ORG.RU

SSH для обычного пользователя

 , , , ,


0

1

Решил игровой сервер друга разместить на своей железяке рядом с сайтом. Естественно для запуска сервера я выделил другу отдельного пользователя, а не root. Вопрос, сможет ли обычный пользователь навредить системе не имея root привилегий? Так же я запретил публичный доступ к чтению файлов сайта и к счастью негативно это на его работе не сказалось. И ещё я хочу спросить, где нужно ещё отрезать публичное чтение?

Если друг не «оказался вдруг...», то всё норм должно быть. Конечно, он может запустить форкбомбу (если ulimit не настроен) или сожрать всё место на диске. Ну и если он дофига хакер, а у тебя не секурити-апдейтов, то сам понимаешь.

legolegs ★★★★★
()
Последнее исправление: legolegs (всего исправлений: 1)
Ответ на: комментарий от legolegs

Он нуб в компе если честно. Ибо удалить шрифты в Windows и не осознать этого это кем надо быть? Беспокоюсь я если этот нуб пароль сольёт. ulimit как настроить? Сервер на debian кстати. Security апдейты по идеи должны стоять.

proton_protonov
() автор топика
Ответ на: комментарий от proton_protonov

Он нуб в компе если честно

А вот это как раз и самое страшное. :) Запрети ему копи-пастить всякую фигню из интернетов в «старшое, чёрное окошко». :D

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 1)
Ответ на: комментарий от proton_protonov

Настрой ему вход по ключам в putty без паролей.

От форкбомбы помогает ulimit -u 1024. Шрифты в дебиане он удалить не сможет :)

В федоре улимит выставлен по умолчанию:

┌[legolegs@battlehummer ~] :)
└> cat /etc/security/limits.d/90-nproc.conf 
# Default limit for number of user's processes to prevent
# accidental fork bombs.
# See rhbz #432903 for reasoning.

*          soft    nproc     1024
root       soft    nproc     unlimited
┌[legolegs@battlehummer ~] :)
└> rpm -qf /etc/security/limits.d/90-nproc.conf
pam-1.1.8-2.fc20.x86_64
pam-1.1.8-2.fc20.i686

legolegs ★★★★★
()

Сайт кстати после рестарта всё таки лёг с ошибкой 403. С ним тоже что-то решать надо или делать отдельную хост машину для друга чтоб не мешался.

proton_protonov
() автор топика
Ответ на: комментарий от proton_protonov

Возможно, файлы сайта имеют неправильного владельца. С правами для всех это работало, а без них тебе понадобится сделать chown -R юзер:группа /var/www/сайт

legolegs ★★★★★
()
Ответ на: комментарий от beastie

Слышал про rssh, но не понимаю как реализовать. Пишу командную оболочку пользователя rssh и теперь по SSH подключится к пользователю не получается.

proton_protonov
() автор топика

Виртуалку бы, как VPS делают, настроил другу и не сношал бы затем моск ни себе, ни ему.

praseodim ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.