[Fedora-users-br] Bloquear acesso x Usuários

Alberto Monteiro albmont em centroin.com.br
Qua Nov 11 12:11:49 UTC 2009


Armando Barsotini Neto escreveu:
> 
> Pessoal, no meu FEDORA, tive a necessidade de criar um
> usuário para acessar alguns arquivos...  porém, quando
> esse usuário logar na minha máquina, não queria que ele
> conseguisse sair do diretorio home dele... 
> 
> Ex: 
> 
> Adduser fulano  -> depois ->  passwd fulano 
> 
> automaticamente ele cria /home/fulano 
> 
> Não quero que o "fulano" quando logue na minha máquina consiga
> sair para o /home por exemplo.. ele tem que ter navegação somente
> do diretório dele (/home/fulano) em diante.. 
> 
> Alguém poderia me ajudar ? 
>
<piada obrigatória>
Não quer que sua sogra veja os filmes de sacanagem que você baixou,
não é? :-)))))))
</piada obrigatória>

Acho que você consegue isso através de grupos.

Toda conta tem "nome" e "grupo". Então cria esta conta no "grupo"
sogra.

groups donamaria # diz o grupo da conta da sua sogra
groups zezinho # diz o grupo do usuario zezinho

Então ficamos assim:

Os usuários normais estão com zezinho:tarados
A sua sogra está em donamaria:sogra

Os diretórios são /home/usuario e /home/sogra, mas, se você fizer
ls -lart /home
verá que /home tem acesso para todo mundo.

Então basta fazer:
chown -v voce:tarados /home
chmod -v a-r /home

*Acho* que com isso o /home ficaria bloqueado para os usuários
do grupo sogra, mas liberados para os usuários do grupo tarados.

Alberto Monteiro

PS: alguns detalhes podem estar na página do Wikilivros:

http://pt.wikibooks.org/wiki/Guia_foca_Linux/Iniciante%2BIntermedi%C3%
A1rio/Comandos_para_manipula%C3%A7%C3%A3o_de_contas/Adicionando_o_usu%C3%
A1rio_a_um_grupo_extra

Ou:
"Adicionando o usuário a um grupo extra"

Como toda wiki, é um texto em construção, e correções são bem vindas.




Mais detalhes sobre a lista de discussão Fedora-users-br