Какие права безопасно ставить на корень?

Здравствуйте. По-умолчанию в Ubuntu Linux стоят права 755 на корневую папку (/). Пытался ставить 711, сайты работали, но начинались проблемы с FTP. Безопасны ли те права на корень, которые идут из коробки?
Т.е. мне нужно, чтобы пользователь не смог подняться выше своей домашней директории /home/%username%
На директорию /home стоят права 711
Достаточно ли этого будет?
  • Вопрос задан
  • 344 просмотра
Пригласить эксперта
Ответы на вопрос 4
@Fixid Куратор тега Linux
Никогда не меняйте права и пользователя на корень ( / )
Для изоляции придумали chroot
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Безопасны. Не стоит без четкого знания того, что делаешь, менять что-то в корне, системных либах, grub, ядре etc. - можно по самые уши проблем хватануть.
Если FTP через proftpd, там есть вот такой параметр:
DefaultRoot ~ !wheel
Он обрежет всем, кто не входит в локальную группу wheel доступ выше домашки - при попытке выйти выше уровнем ему будет сообщаться, то выше некуда - это корень :)
Ответ написан
Frankenstine
@Frankenstine
Сисадмин
мне нужно, чтобы пользователь не смог подняться выше своей домашней директории

А программы из, например, /usr/ пользователи как тогда будут запускать? А временные файлы в /tmp/ как им создавать?
Не трожьте корень, целее будете :)
Ответ написан
verdex
@verdex Автор вопроса
Проблемы с FTP были только у одного пользователя, домашняя папка которого находилась в корне сервера. Проблема решена предоставлением прав --x данному пользователю на /.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы