jailkit 限制用户活动范围和权限

简介:
今天在网上看到这么个chroot工具jailkit,于是就在本地测试了下,感觉是相当的好用,可以对系统用户进行活动范围以及权限的限制,是一个不错的权限限制工具.
 
下载地址:http://olivier.sessink.nl/jailkit/download/
 
1. 安装 jailkit
   #tar zxvf jailkit-2.10.tar.gz
   #cd jailkit-2.10
   #./configure
   #make
   #make install
 
2.配置jailkit
 
   #mkdir /home/jail    //创建一个系统用户目录
   #jk_init -v -j /home/jail basicshell
   #jk_init -v -j /home/jail editors
   #jk_init -v -j /home/jail extendedshell
   #jk_init -v -j /home/jail netutils
   #jk_init -v -j /home/jail ssh
   #jk_init -v -j /home/jail sftp
   #jk_init -v -j /home/jail scp
   #useradd suibian
   #passwd suibian
  
   #mkdir /home/jail/usr/sbin                        
   cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
   jk_jailuser -m -j /home/jail suibian
  
   修改suibian 的 shell 为 /bin/bash
   vi /home/jail/etc/passwd
   suibian:x:1016:1016::/home/sharon:/bin/bash
 3.进行测试,用suibian用户登录系统,于root的区别
   $ pwd
   /home/suibian
   $ ll
   bash: ll: command not found
  
   可以看到最基本的操作系统命令都无法执行,是相当的安全的,其他命令大家可以自  己试下,像top、su等等命令都是不可用的


本文转自wiliiwin 51CTO博客,原文链接:http://blog.51cto.com/wiliiwin/221571
相关文章
|
5月前
|
安全
安全的用户
安全的用户
37 0
|
数据安全/隐私保护
13-企业权限管理-用户关联角色操作
13-企业权限管理-用户关联角色操作
13-企业权限管理-用户关联角色操作
|
关系型数据库 MySQL 应用服务中间件
用户和组管理 | 学习笔记
快速学习用户和组管理 。
150 0
用户和组管理 | 学习笔记
|
小程序
如何让用户给我们做推荐?
AARRR里的最后一个R讲的就是传播。传播就是想办法让用户给我们做推荐。主要有两种方式:用户主动推荐、产品推动用户推荐。
194 0
如何让用户给我们做推荐?
|
SQL 存储 Java
纳税服务系统四(角色模块)【角色与权限、角色与用户】(二)
之前在Servlet+JSP+JavaBean的时候其实我们已经做过了用户-角色-权限之间的操作【权限管理系统】http://blog.csdn.net/hon_3y/article/details/61926175
176 0
纳税服务系统四(角色模块)【角色与权限、角色与用户】(二)