linux – 如何限制用户的shell允许执行shell程序

是否可以防止任何用户不使用可能损害系统的命令,如ls,rm和其他系统命令.但是用户应该能够执行 shell程序.

解决方法

@H_403_5@ 你的问题应该是:

我不相信我的用户.愚蠢的人在互联网上看到一些东西并试一试,却不了解它的作用.狡猾的人喜欢窥探并查看其他人的文件并窃取他们的想法.而懒惰,不要让我开始懒惰的.

如何保护我的系统和用户免受用户侵害?

首先,unix有一个非常全面的文件系统权限系统. This seems to be a decent tutorial on unix filesystem permissions.这样做的要点是可以设置目录,以便用户可以进入目录并可以从该目录运行程序,但无法查看该目录的内容.如果你这样做,例如,在/ home上,如果用户在/ home上运行ls,则会收到权限被拒绝错误.

如果你真的害怕你的用户,并希望将它们粘贴在supermax类型的受限环境中,请使用像freebsd的监狱或solaris的区域 – 每个用户都有自己的定制环境.对于附加点,请使用ZFS,以便在登录时拍摄环境快照,这样如果他们删除文件,您就可以将它们从快照中拉出来.

相关文章

文件查找(find) 1 find 简单的说,就是实时查找指定的内容或条件。特点:最新、最快、最准确。 用法:...
非交互式添加分区 方法一 添加/deb/sdb 下的分区,其实位置为1到1000M,第二个分区位置为1001至3000M,...
编译安装httpd 1 去官网下载源码包 为避免非法软件,一定要去官网下载http://www.apache.org httpd-2.4...
gdisk用法 gdisk - InteractiveGUIDpartitiontable (GPT) manipulator GPTfdisk (akagdisk) isatext-mo...
1 一定用快捷键 这里简单的说下几个常用的快捷按键。 1.1 移动光标快捷键 Crtl + a 光标回到命令行...
bash shell中测试命令 test命令提供了if-than语句中测试不同条件的途径。如果test命令中列出的条件成立...