【问题标题】:Configure SElinux to allow a Linux user to run no more than one command from /usr/bin配置 SElinux 以允许 Linux 用户从 /usr/bin 运行不超过一个命令
【发布时间】:2017-05-18 23:42:46
【问题描述】:

有没有人有任何关于配置 SELinux 以允许 Linux 用户从 /usr/bin 运行不超过一个命令的提示?

例如,如何配置 SELinux 使 Linux 用户 joe 只能执行命令 /usr/bin/ac 而不能执行来自 /usr/bin 的其他命令?

所以应该阻止 Linux 用户 joe 执行 /usr/bin 下的所有内容,除了 /usr/bin/ac。该怎么做?

感谢任何提示。

【问题讨论】:

    标签: selinux


    【解决方案1】:

    这取决于,如果您希望这仅适用于 ssh 用户,您可能会通过创建 shell 包装器并使用转换执行正常策略来寻求简单的解决方案。然后将此包装器设置为您要约束的所有用户的外壳。如果这应该针对本地用户,您需要 SELinux 角色/用户,最好的资源是 SELinux Cookbook,我从来没有这样做过。

    我相信前者只是一个具有可执行过渡的正常策略。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-01-06
      • 2014-06-03
      • 2011-12-11
      • 1970-01-01
      • 2017-06-27
      • 1970-01-01
      • 2015-07-08
      相关资源
      最近更新 更多