N�o precisa nem ir ao ponto desse arquivo /etc/security. Raciocine que voc�
est� criando um usu�rio e vai definir o rbash pra ele. JAMAIS voc� deve
configurar a vari�vel PATH no .profile desse usu�rio permitindo por exemplo
acesso ao diret�rio /bin, sen�o acontece o que voc� comentou, a falha de
seguran�a est� em deixar /bin no path, que a� n�o s� digitando bash, mas
qquer outro shell ou comando embaixo do /bin ser� permitido.
Deve configurar a vari�vel PATH com algo do tipo /usr/local/bin por exemplo,
porque devido ao conceito de restrict shell, o usu�rio n�o vai conseguir
executar um comando com caminho absoluto, por exemplo, n�o vai ser permitido
digitar /bin/bash.

Carlos R. Schimidt

-----Mensagem original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]Em nome de Jefferson D�mes
Enviada em: quarta-feira, 22 de janeiro de 2003 20:11
Para: [EMAIL PROTECTED]
Assunto: (linux-br) RES: SSH (/etc/security)


Gostei disso... me d� mais detalhes. (Como customizar ????)

� que eu tentei usar isso uma vez apenas criando um usuario e colocando
seu shell para /bin/rbash, mas digitando bash essa "seguran�a" sumia.
A� eu n�o tentei mais.

vc(s) saberiam me dizer como funciona aqueles arquivos dentro do
/etc/security ??? Eu tentei mexer naquilo mas nao mudava nada ...


Carlos Roberto Schimidt escreveu:
> Obviamente voc� s� conseguir� fazer isso se a vari�vel de ambiente PATH
for
> configurada indevidamente em rela��o � este aspecto.




Assinantes em 23/01/2003: 2232
Mensagens recebidas desde 07/01/1999: 198333
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a