Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
securite:securisation_home_utilisateur_shell [2011/12/16 21:45] – créée Anael MOBILIA | securite:securisation_home_utilisateur_shell [2014/05/27 03:32] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | <style float-right> | + | <style float-right> |
- | <style float-left> | + | <style float-left> |
- | ====== | + | ====== |
// | // | ||
- | <note tip>Présentation rapide.</ | + | <note tip>Cloisonner les données des différents utilisateurs systèmes.</ |
< | < | ||
* Aucun prérequis pour ce tutoriel. | * Aucun prérequis pour ce tutoriel. | ||
</ | </ | ||
\\ | \\ | ||
- | ===== grand1 | + | ===== Restreindre les partages sur les dossier des utilisateurs systèmes |
- | lorem ipsum | + | Vous avez créé plusieurs utilisateurs systèmes sur votre serveur. |
+ | Par défaut, Debian définit un chmod 755 pour les dossiers dans /home . | ||
\\ | \\ | ||
- | ===== Liens ===== | + | Je ne souhaite pas que les différents utilisateurs du système puissent se balader à leur guise dans le dossier home d'un autre utilisateur. |
- | * [[.: | + | \\ |
- | * [[:|Retour à la liste des tutoriels]] | + | Je vais donc limiter l' |
+ | <code bash> | ||
- | ++__But : Configurer les droits des utilisateurs du système / [shell|tag: | + | ===== Pérenniser ===== |
- | + | Le problème a été réglé pour les utilisateurs existants, il faut faire de même pour les futurs utilisateurs ! | |
- | !!!! I) Préambule | + | < |
- | Ce post sera une concaténation de diverses modifications intéressantes à effectuer pour augmenter la sécurité au niveau des utilisateurs de l' | + | <note important> |
- | %%%Il fait suite à mon changement de machine d' | + | Je modifie |
- | %%%A ceci s' | + | < |
- | + | ||
- | !!!! II) Restreindre les partages sur les dossier des utilisateurs | + | |
- | Par défaut ubuntu définit un chmod 755 pour les dossiers dans /home . Hors je ne souhaite pas que les différents utilisateurs du système puissent se balader à leur guise dans le dossier home d'un autre utilisateur ! | + | |
- | ///[bash] | + | |
- | chmod 700 /home/* | + | |
- | /// | + | |
- | Maintenant seul le propriétaire du répertoire à son nom peut y pénétrer ! | + | |
- | %%%Maintenant que le problème a été réglé pour les utilisateurs existants, il faut faire de même pour les futurs utilisateurs ! | + | |
- | ///[bash] | + | |
- | nano / | + | |
- | /// | + | |
- | Attention, ce script définit tout ce qui se passe à la création d'un nouvel utilisateur ! Risque important ! | + | |
- | %%%On va modifier | + | |
- | ///[bash] | + | |
- | # If DIR_MODE is set, directories will be created with the specified | + | |
# mode. Otherwise the default mode 0755 will be used. | # mode. Otherwise the default mode 0755 will be used. | ||
- | DIR_MODE=0755 | + | DIR_MODE=0755</code> |
- | /// | + | en remplaçant |
- | en remplaçant | + | |
+ | \\ | ||
+ | ===== Liens ===== | ||
+ | * [[.:|Retour à la liste des tutoriels Sécurité]] | ||
+ | * [[:|Retour à la liste des tutoriels]] |