انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید

نویسنده موضوع: محدود کردن دسترسی به یا فایل و کار خاص  (دفعات بازدید: 2253 بار)

0 کاربر و 5 مهمان درحال مشاهده موضوع.

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
محدود کردن دسترسی به یا فایل و کار خاص
« : 04 شهریور 1392، 02:00 ب‌ظ »
سلام خسته نباشید دوستان عزیز
دوستان من یه فایلی دارم نمیخوام حتی یوزر روت بتونه ویرایشش کنه یا حذف کنه
چه راهی رو پیشنهاد میدید؟
برای کرون جاب هم اگه یه چیزی تو هیم مایع ها مثال بزنید ممنون میشم
یه سواله دیگه
دسترسی به کامپیوتر به صورت فیزیکی هم بعضی ها دارند
میخوام کاری کنم که در هیچ صورت به جز یوزر admin نشه لاگین کرد
یعنی روت رو حذف کنم کلا
ممنونم

آفلاین MHA152

  • High Hero Member
  • *
  • ارسال: 2745
  • جنسیت : پسر
  • من عاشق یونیکسی ها هستم
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #1 : 04 شهریور 1392، 03:52 ب‌ظ »
از اوبونتو استفاده می کنید؟اوبونتو قابلیت لاگین با یوزر روت را بصورت پیشفرض نداره پس از این بابت خیالتون راحت باشه.
کاری که می خواید بکنید خیلی عجیبه.می توینید پرمیژن هاش را تغیر بدید ولی بهتره این کار را با دسترسی ریشه انجام بدید تا برای برگردونش هم به پسورد نیاز داشته باشید.چرا پسورد را عوض نمی کنید تا کسی نتونه با دسترسی ریشه اون را حذف کنه؟
بهتون پیشنهاد می کنم به دنیای بزرگ شبه−یونیکس وارد بشید و از پیشرفت لذت ببرید
جیمیلم

آفلاین ali.abry

  • High Hero Member
  • *
  • ارسال: 1224
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #2 : 04 شهریور 1392، 04:55 ب‌ظ »
با دستور chattr می تونین از فایلتون حتی در برابر کاربر روت محافظت کنین
http://30li.ir/bash/commands/chattr
برای اس اس اچ این رو اضافه کنین دیگه کاربر روت نمیتونه از اس اس اچ وارد بشه:
PermitRootLogin no
از منو رکاوری گراب میشه وارد کاربر روت شد و هر کاری که بخاین انجام بدین که برای دی سیبل کردنش این رو به etc/default/grub/ اضافه کنین :
GRUB_DISABLE_RECOVERY="true"

مشکل بعدی که با گراب وجود داره این هست که وقتی گذینه منو ها میاد میتونین با زدن دکمه c گذینه ها رو ادیت کنین که مشکل امنیتی به وجود میاره برای حل اون این رو به etc/default/grub/ اضافه کنین :
GRUB_HIDDEN_TIMEOUT=0
بعد از اضافه کردن تنظیمات جدید گراب رو یک بار باید اپدیت کنین تا تنظیمات اعمال بشن.

خود sudo رو هم شاید بخاین امنش کنین :
https://help.ubuntu.com/community/RootSudo
http://ubuntuforums.org/showthread.php?t=1132821

این جا اطلاعات خوبی داره ؛
http://askubuntu.com/questions/78740/secure-my-root-account

برای لوگین خود گنوم هم , پیش فرض لوگین روت همون طور که گفتن وجود نداره .

کلا اولین اصل امنیت یک سیستم امنیت فیزیکیش هست بعد موارد دیگر.

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #3 : 04 شهریور 1392، 06:14 ب‌ظ »
إرای کرون جاب هم راهی هستش؟

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #4 : 04 شهریور 1392، 08:19 ب‌ظ »
up

آفلاین ali.abry

  • High Hero Member
  • *
  • ارسال: 1224
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #5 : 04 شهریور 1392، 08:38 ب‌ظ »
إرای کرون جاب هم راهی هستش؟
من مشکل کرون رو نفهمیدم چی هستش

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #6 : 04 شهریور 1392، 09:41 ب‌ظ »
إرای کرون جاب هم راهی هستش؟
من مشکل کرون رو نفهمیدم چی هستش

مشکلی ندارم
میخوام کاری کنم که کسی نتونه کرون جاب رو پاک کنه یا همون غیر فعال بکنه برای یه کار خاص

آفلاین ali.abry

  • High Hero Member
  • *
  • ارسال: 1224
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #7 : 04 شهریور 1392، 10:14 ب‌ظ »
کزون ها رو داخل فایل /etc/crontab تنظیم کنین که فقط با روت قابل خوندن هست بعد با chattr دسترسی رو محدود کنین .
بقیه کاربرا رو هم اگر نمیخاین که کلا با کرون کاری کنن نام کاربریشون رو داخل این فایل بزارین :
/etc/cron.deny

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #8 : 04 شهریور 1392، 11:31 ب‌ظ »
کزون ها رو داخل فایل /etc/crontab تنظیم کنین که فقط با روت قابل خوندن هست بعد با chattr دسترسی رو محدود کنین .
بقیه کاربرا رو هم اگر نمیخاین که کلا با کرون کاری کنن نام کاربریشون رو داخل این فایل بزارین :
/etc/cron.deny

متسفانه این ادرس رو برای bsd پیدا نکردم میشه راهنمایی کنید؟

آفلاین ali.abry

  • High Hero Member
  • *
  • ارسال: 1224
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #9 : 04 شهریور 1392، 11:41 ب‌ظ »
کزون ها رو داخل فایل /etc/crontab تنظیم کنین که فقط با روت قابل خوندن هست بعد با chattr دسترسی رو محدود کنین .
بقیه کاربرا رو هم اگر نمیخاین که کلا با کرون کاری کنن نام کاربریشون رو داخل این فایل بزارین :
/etc/cron.deny

متسفانه این ادرس رو برای bsd پیدا نکردم میشه راهنمایی کنید؟

من BSD کار نکردم
ولی طبق گفته این جا :
http://www.freebsd.org/security/advisories/FreeBSD-SA-01:09.crontab.asc
فایلش این جاست :
1) Utilize crontab allow/deny files (/var/cron/allow and
/var/cron/deny) to limit access to use the crontab(8) utility.

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #10 : 05 شهریور 1392، 12:32 ق‌ظ »
کزون ها رو داخل فایل /etc/crontab تنظیم کنین که فقط با روت قابل خوندن هست بعد با chattr دسترسی رو محدود کنین .
بقیه کاربرا رو هم اگر نمیخاین که کلا با کرون کاری کنن نام کاربریشون رو داخل این فایل بزارین :
/etc/cron.deny

متسفانه این ادرس رو برای bsd پیدا نکردم میشه راهنمایی کنید؟

من BSD کار نکردم
ولی طبق گفته این جا :
http://www.freebsd.org/security/advisories/FreeBSD-SA-01:09.crontab.asc
فایلش این جاست :
1) Utilize crontab allow/deny files (/var/cron/allow and
/var/cron/deny) to limit access to use the crontab(8) utility.

نه منظورم /etc/crontab بود
ببینید من یه کرون جاب با دستور crontab -e ایجاد کردم
حالا میخوام دسترسی رو بردارم از روت
اینم محتوای فایل Cron
# ls /var/cron
at.deny   atjobs    cron.deny log       log.0.gz  log.1.gz  log.2.gz  tabs

« آخرین ویرایش: 05 شهریور 1392، 12:34 ق‌ظ توسط alireza.076 »

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #11 : 05 شهریور 1392، 10:11 ق‌ظ »
up

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #12 : 05 شهریور 1392، 01:07 ب‌ظ »
uppp

آفلاین PunkGeek

  • High Sr. Member
  • *
  • ارسال: 573
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #13 : 05 شهریور 1392، 07:06 ب‌ظ »
یعنی هیچ کس نیست یه کمکی به ما بکنه؟!! :|

آفلاین MHA152

  • High Hero Member
  • *
  • ارسال: 2745
  • جنسیت : پسر
  • من عاشق یونیکسی ها هستم
پاسخ : محدود کردن دسترسی به یا فایل و کار خاص
« پاسخ #14 : 05 شهریور 1392، 07:32 ب‌ظ »
یعنی هیچ کس نیست یه کمکی به ما بکنه؟!! :|
کسانی که از BSD ها استفاده می کنند تو این انجمن کمند بهتره توی انجمن های زیر بپرسید
iran-bsd.ir
forum.imenpardis.com
بهتون پیشنهاد می کنم به دنیای بزرگ شبه−یونیکس وارد بشید و از پیشرفت لذت ببرید
جیمیلم