博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
jailkit 限制用户活动范围和权限
阅读量:7221 次
发布时间:2019-06-29

本文共 954 字,大约阅读时间需要 3 分钟。

今天在网上看到这么个chroot工具jailkit,于是就在本地测试了下,感觉是相当的好用,可以对系统用户进行活动范围以及权限的限制,是一个不错的权限限制工具.
 
下载地址:http://olivier.sessink.nl/jailkit/download/
 
1. 安装 jailkit
   #tar zxvf jailkit-2.10.tar.gz
   #cd jailkit-2.10
   #./configure
   #make
   #make install
 
2.配置jailkit
 
   #mkdir /home/jail    //创建一个系统用户目录
   #jk_init -v -j /home/jail basicshell
   #jk_init -v -j /home/jail editors
   #jk_init -v -j /home/jail extendedshell
   #jk_init -v -j /home/jail netutils
   #jk_init -v -j /home/jail ssh
   #jk_init -v -j /home/jail sftp
   #jk_init -v -j /home/jail scp
   #useradd suibian
   #passwd suibian
  
   #mkdir /home/jail/usr/sbin                        
   cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
   jk_jailuser -m -j /home/jail suibian
  
   修改suibian 的 shell 为 /bin/bash
   vi /home/jail/etc/passwd
   suibian:x:1016:1016::/home/sharon:/bin/bash
 3.进行测试,用suibian用户登录系统,于root的区别
   $ pwd
   /home/suibian
   $ ll
   bash: ll: command not found
  
   可以看到最基本的操作系统命令都无法执行,是相当的安全的,其他命令大家可以自  己试下,像top、su等等命令都是不可用的
本文转自wiliiwin 51CTO博客,原文链接:http://blog.51cto.com/wiliiwin/221571

转载地址:http://muaym.baihongyu.com/

你可能感兴趣的文章
puppeteer 填充基础表单
查看>>
邻接表存储
查看>>
web 常用开发工具
查看>>
Silverlight LoaderException错误
查看>>
qt5.4.1的imx6编译
查看>>
我的window10
查看>>
【转载】jQuery的.live()和.die()
查看>>
函数式编程--函数式接口
查看>>
python--常用模块calendar
查看>>
register form
查看>>
Java中的clone
查看>>
Lucene基础(2)
查看>>
Oracle 存储过程
查看>>
java基础 静态 static 问在多态中,子类静态方法覆盖父类静态方法时,父类引用调用的是哪个方法?...
查看>>
FlasCC发布说明
查看>>
如何在macOS Sierra中运行CORE Keygen破解程序
查看>>
终极解决方案:windows10资源管理器假死
查看>>
【java】一维数组循环位移方阵
查看>>
Essential Studio for mobile MVC中创建Razor应用程序平台教程
查看>>
java主函数的含义
查看>>