Size: a a a

2021 November 29

SD

Sergey D in freebsd_ru
гораздо действеннее будет поставить рядом с юзером вахтера.
источник

M

MK in freebsd_ru
жду от вас кандидатуру на эту роль и годовой бюджет на оплату его труда 😊
источник

АШ

Александр Шурша... in freebsd_ru
/usr/ports/shells/ibsh

Iron Bars Shell is a restricted Unix shell
источник

M

MK in freebsd_ru
ага, ещё есть нечто по именем rbash
источник

M

MK in freebsd_ru
посмотрю, спасибо
источник

M

MK in freebsd_ru
Вот это тоже выглядит как неплохой вариант для удалённого доступа
https://at.magma-soft.at/sw/blog/posts/The_Only_Way_For_SSH_Forced_Commands/
источник

OG

Oleg Ginzburg in freebsd_ru
ugidfw возможно ( фронтенд для mac(9)  и в частности mac_bsdextended )
источник

M

MK in freebsd_ru
о, спасибо. тоже интересный вариант.
источник

AF

Andrey F in freebsd_ru
а потом окажется что надо судо настроить :)
источник

OG

Oleg Ginzburg in freebsd_ru
там в вопросе слово 'штатный' было, вот и приходится изворачиваться =)
источник

a

askold in freebsd_ru
rbash очень просто настраивается, но, если почитать в Интернетах, то в нем есть дыры, т.е. оно не очень секурное.
источник

M

MK in freebsd_ru
ну если есть штатный, так почему бы и нет 👍
источник

VG

Vladimir Grebenschik... in freebsd_ru
restricted bash (не шибко надёжный вариант) но когда-то пользовался популярностью

see link
источник

VG

Vladimir Grebenschik... in freebsd_ru
скорее, те тулзы что он пускает не готовы к тому что ничего нельзя exec'ать
источник

VG

Vladimir Grebenschik... in freebsd_ru
но, обычный shell - сам по себе "универсальный" инструмент, а "определённый набор команд" - больше похоже на какое-то очень кастомный, и скорее всего будет похож на "напишу свой специфичный шелл для одной конкретной задачи, где ничего нельзя"
источник

VG

Vladimir Grebenschik... in freebsd_ru
в этом смысле можно ли задачу поточнее сформулировать - чего хочется получить?
источник

M

MK in freebsd_ru
Хочется чтобы запускали только тулзы X и Y но не всё остальные.
Сейчас попробую вариант ограничения через SSH
источник

M

MK in freebsd_ru
да, вот именно такое и желательно как максимум
источник

VG

Vladimir Grebenschik... in freebsd_ru
может, каждого клиента пускать в свой контейнер, где только X и Y установлены?
дешево и надёжно
источник

VG

Vladimir Grebenschik... in freebsd_ru
ForceCommand в sshd который создаст jail, и пустит в нем shell и потом убёт его
источник