tomii 0 Zgłoś post Napisano Sierpień 12, 2009 Witam serdecznie, Temat może się wydawać prosty ale do końca nie wiedziałem jak go nazwać. Chodzi o to że mam za zadanie postawić serwer na którym ludzie będą pisać i kompilować programy. Platforma to ibm z PowerPC. I teraz pytanie jak coś takiego dobrze zabezpieczyć. Niby programiści nie będą anonimowi i nie powinni dużych skód zrobić. Ale wszystko co można chciałbym wyłączyć/zabezpieczyć. Muszą mieć dostęp po ssh i dostępne kompilatory i jakieś edytory i to już mam ale jak uniemożliwić im nabałaganienie. System to redhat(nie mogę zmienić). Ps po pierwsze prawa dostępu ale co dalej, możecie mnie nakierować? Pozdrawiam. Udostępnij ten post Link to postu Udostępnij na innych stronach
Linux 0 Zgłoś post Napisano Sierpień 12, 2009 chroot? Udostępnij ten post Link to postu Udostępnij na innych stronach
tomii 0 Zgłoś post Napisano Sierpień 12, 2009 W sensie ssh w chroocie? Udostępnij ten post Link to postu Udostępnij na innych stronach
regdos 1848 Zgłoś post Napisano Sierpień 12, 2009 chroot? A dostęp do kompilatorów, bibliotek, itp. ? Udostępnij ten post Link to postu Udostępnij na innych stronach
Linux 0 Zgłoś post Napisano Sierpień 12, 2009 Jaki problem? W chroocie użytkownik ma dostępne to co wrzucisz mu do jego roota . Udostępnij ten post Link to postu Udostępnij na innych stronach
regdos 1848 Zgłoś post Napisano Sierpień 12, 2009 Jaki problem? W chroocie użytkownik ma dostępne to co wrzucisz mu do jego roota . Ale to chyba trochę upierdliwe bo dla programistów to trochę więcej potrzeba i przy aktualizacji lub dodaniu jakiś bibliotek trzeba pamiętać o dorzuceniu do chroota. I jeżeli będzie tych programistów 50 to 50 kopii tego samego trzeba robić ? Udostępnij ten post Link to postu Udostępnij na innych stronach
Linux 0 Zgłoś post Napisano Sierpień 12, 2009 Chroot jest fajny dla mniejszej ilości kont . Udostępnij ten post Link to postu Udostępnij na innych stronach
egi.pl 0 Zgłoś post Napisano Sierpień 24, 2009 odseparuj ich , np. http://linux-vserver.org/ . Do tego tak jak zawsze: aktualne oprogramowanie, prawa itp... Ewentualnie mozna pokusic sie o jakas polityke bezpieczenstwa realizowana np. przez SELinux, ale to raczej zabierze Ci sporo czasu. Udostępnij ten post Link to postu Udostępnij na innych stronach
Wojciech Małota 0 Zgłoś post Napisano Sierpień 24, 2009 Robiłem takie środowisko. Każdy programista otrzymał swojego vservera z kompletem oprogramowania. Oprócz tego istnieje jeden vserver do testowania wersji "release-candidate". Działa bardzo fajnie. Udostępnij ten post Link to postu Udostępnij na innych stronach