Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| securite:securisation_home_utilisateur_shell [2011/12/16 21:45] – créée Anael MOBILIA | securite:securisation_home_utilisateur_shell [2014/05/27 03:32] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | <style float-right> | + | <style float-right> |
| - | <style float-left> | + | <style float-left> |
| - | ====== | + | ====== |
| // | // | ||
| - | <note tip>Présentation rapide.</ | + | <note tip>Cloisonner les données des différents utilisateurs systèmes.</ |
| < | < | ||
| * Aucun prérequis pour ce tutoriel. | * Aucun prérequis pour ce tutoriel. | ||
| </ | </ | ||
| \\ | \\ | ||
| - | ===== grand1 | + | ===== Restreindre les partages sur les dossier des utilisateurs systèmes |
| - | lorem ipsum | + | Vous avez créé plusieurs utilisateurs systèmes sur votre serveur. |
| + | Par défaut, Debian définit un chmod 755 pour les dossiers dans /home . | ||
| \\ | \\ | ||
| - | ===== Liens ===== | + | Je ne souhaite pas que les différents utilisateurs du système puissent se balader à leur guise dans le dossier home d'un autre utilisateur. |
| - | * [[.: | + | \\ |
| - | * [[:|Retour à la liste des tutoriels]] | + | Je vais donc limiter l' |
| + | <code bash> | ||
| - | ++__But : Configurer les droits des utilisateurs du système / [shell|tag: | + | ===== Pérenniser ===== |
| - | + | Le problème a été réglé pour les utilisateurs existants, il faut faire de même pour les futurs utilisateurs ! | |
| - | !!!! I) Préambule | + | < |
| - | Ce post sera une concaténation de diverses modifications intéressantes à effectuer pour augmenter la sécurité au niveau des utilisateurs de l' | + | <note important> |
| - | %%%Il fait suite à mon changement de machine d' | + | Je modifie |
| - | %%%A ceci s' | + | < |
| - | + | ||
| - | !!!! II) Restreindre les partages sur les dossier des utilisateurs | + | |
| - | Par défaut ubuntu définit un chmod 755 pour les dossiers dans /home . Hors je ne souhaite pas que les différents utilisateurs du système puissent se balader à leur guise dans le dossier home d'un autre utilisateur ! | + | |
| - | ///[bash] | + | |
| - | chmod 700 /home/* | + | |
| - | /// | + | |
| - | Maintenant seul le propriétaire du répertoire à son nom peut y pénétrer ! | + | |
| - | %%%Maintenant que le problème a été réglé pour les utilisateurs existants, il faut faire de même pour les futurs utilisateurs ! | + | |
| - | ///[bash] | + | |
| - | nano / | + | |
| - | /// | + | |
| - | Attention, ce script définit tout ce qui se passe à la création d'un nouvel utilisateur ! Risque important ! | + | |
| - | %%%On va modifier | + | |
| - | ///[bash] | + | |
| - | # If DIR_MODE is set, directories will be created with the specified | + | |
| # mode. Otherwise the default mode 0755 will be used. | # mode. Otherwise the default mode 0755 will be used. | ||
| - | DIR_MODE=0755 | + | DIR_MODE=0755</code> |
| - | /// | + | en remplaçant |
| - | en remplaçant | + | |
| + | \\ | ||
| + | ===== Liens ===== | ||
| + | * [[.:|Retour à la liste des tutoriels Sécurité]] | ||
| + | * [[:|Retour à la liste des tutoriels]] | ||