全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2760|回复: 13
打印 上一主题 下一主题

[疑问] debian 如何建立一个低权限账号

[复制链接]
跳转到指定楼层
1#
发表于 2011-6-27 16:09:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我想给朋友开一个账户.让他在我的vps上放一个blog.

用的是 debian 6.0 使用 adduser 命令建立账号. 但是有几个问题.
  • 无法设置目录.默认目录是 /home/username
  • 拥有所有权限.虽然其他目录都是只读.但是可以查看. 例如说能看到 其他网站的 config.php


我想实现下面的功能:
  • 更改账号目录为 /var/www/www.xxx.com
  • 各种命令只能在这目录使用.去其他目录无法使用.


[ 本帖最后由 taoke 于 2011-6-27 16:10 编辑 ]
2#
发表于 2011-6-27 16:10:26 | 只看该作者
没有-d参数么?
3#
发表于 2011-6-27 16:10:26 | 只看该作者
得装 监狱  那玩意吧
4#
 楼主| 发表于 2011-6-27 16:11:49 | 只看该作者
原帖由 newcop 于 2011-6-27 16:10 发表
没有-d参数么?

useradd 貌似才可以使用参数.但是使用那个命令的账号无法登录ssh
5#
发表于 2011-6-27 16:12:32 | 只看该作者
改/etc/passwd ?
或者usermod ?
6#
 楼主| 发表于 2011-6-27 16:13:08 | 只看该作者


不会改 ....

否则就不来发帖了.

[ 本帖最后由 taoke 于 2011-6-27 16:16 编辑 ]
7#
发表于 2011-6-27 16:34:23 | 只看该作者
linux有用户组一说
8#
发表于 2011-6-27 17:40:00 | 只看该作者
先建立用户组
9#
发表于 2011-6-27 17:48:33 | 只看该作者
  1. #!/bin/sh

  2. if ! [ -f /usr/sbin/yum ] && ! [ -f /usr/bin/yum ] ; then
  3.       echo You at least need yum installed for this to work...
  4.           echo Please contact our support personnel
  5.           echo "                                "
  6.           exit
  7. fi

  8. export PATH=/usr/sbin:/sbin:$PATH


  9. cd /usr/local/src
  10. wget http://olivier.sessink.nl/jailkit/jailkit-2.11.tar.gz
  11. tar -zxf jailkit-2.11.tar.gz
  12. cd jailkit-2.11
  13. ./configure
  14. make && make install
  15. cp extra/jailkit /etc/init.d/jailkit
  16. chmod 755 /etc/init.d/jailkit
  17. chkconfig jailkit on

  18. mkdir /var/chroot
  19. chown root:root /var/chroot
  20. #jk_init -v -j /var/chroot sftp scp jk_lsh extendedshell
  21. jk_init -v -j /var/chroot jk_lsh extendedshell
  22. #jk_init -v -j /var/chroot ssh

  23. useradd chroot-user
  24. passwd chroot-user
  25. #passwd chroot-user:extra/jailkit
  26. jk_jailuser -m -n -j /var/chroot --shell=/bin/bash chroot-user


  27. mkdir /home/chroot-user
  28. mount --bind /var/chroot/home/chroot-user /home/chroot-user

  29. #====
  30. #执行/usr/sbin/jk_addjailuser [OPTIONS] chrootdir username
  31. #建立受限用户,受限用户的组均隶属于users组
复制代码
有点乱,将就着看吧。
10#
发表于 2011-6-27 18:49:55 | 只看该作者
技术贴,顶
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-1 19:51 , Processed in 0.069948 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表