viernes, 16 de enero de 2009

Acceso a consola de ldoms

Si bien es cierto que no queremos que cualquier hijo de vecino pueda tener acceso a la consolas de los dominios debemos crear controles de acceso para el comando telnet, por lo que deberemos usar el comando setfacl, por lo que debemos bloquear a los grupos que no queramos que accesen las consolas

ejemplo:

setfacl -m group::--- /usr/bin/telnet

Esto evitara que todo el group puede leer,escribir y ejecutar el comando telnet, para los grupos que no deben tener acceso

No hay comentarios:

Publicar un comentario