Ограничение доступа к файлам для огромного количества пользователей

Ubuntu действительно отлично подходит для управления пользователями, каждый сервис может использовать своего собственного системного пользователя: но должен ли я использовать его для распространения?

Скажем, у меня есть сервис, который я размещаю, со многими клиентами. кто только должен иметь доступ к его собственным файлам, я должен использовать пользователей Ubuntu? Что если число пользователей Ubuntu достигает миллиардов? Могу ли я ограничить доступ к файлам для пользователей другим способом? Виртуальные пользователи?

Мой план - ограничить доступ к файлам для каждого из «моих клиентов». Они должны иметь возможность запускать процессы, запущенные на моем сервере, которые не могут изменять систему или другие пользовательские файлы. Сервер должен , конечно, быть защищенным. Я знаю, что могу ограничить доступ к файлам для каждого пользователя Ubuntu, но должен ли я действительно использовать пользователей Ubuntu?

Допустим, я размещаю сервер Apache для клиентов - тогда пользователи могут загружать исполняемые файлы, возможно, предназначенные для плохие вещи в моей системе, и эти файлы должны быть выполнены как их пользователь с ограниченным доступом к файлам. Или если я размещу что-то еще, и они смогут выполнять другие типы файлов.

Как действовать? Должен ли я использовать встроенных пользователей Ubuntu или использовать что-то еще?

0
задан 1 June 2014 в 23:24

1 ответ

Вы можете сделать это с помощью полномочий UNIX и уже существуете, как базирующийся в Ubuntu.

Домашние папки уже могут сделать это. У каждого пользователя, как Вы знаете, есть домашняя папка. Они (и суперпользователь) являются единственными, кто может считать файлы там.

Процессы запускаются с того же набора полномочий как пользователь. Например, execuatable, содержащее rm -rf /etc/, будет только успешно работать, если у того пользователя будет разрешение записать непосредственно в / и т.д. Однако, необходимо отметить, что системные файлы ДОЛЖНЫ быть считаны всеми пользователями. Вы не можете изменить это без Серьезных проблем.

0
ответ дан 1 June 2014 в 23:24

Другие вопросы по тегам:

Похожие вопросы: