Si bien es cierto que no queremos que cualquier hijo de vecino pueda tener acceso a la consolas de los dominios debemos crear controles de acceso para el comando telnet, por lo que deberemos usar el comando setfacl, por lo que debemos bloquear a los grupos que no queramos que accesen las consolas
ejemplo:
setfacl -m group:
:--- /usr/bin/telnet
Esto evitara que todo el group puede leer,escribir y ejecutar el comando telnet, para los grupos que no deben tener acceso
No hay comentarios:
Publicar un comentario