[FUGSPBR] Bloquear ps para usuários

Ricardo Nascimento Ferreira - Security unix-security em saude.gov.br
Ter Abr 8 16:16:34 BRT 2003


 Vale salientar que se o usuario souber o numero do processo de qualquer 
outro usuario ou do proprio root , esse processo sera mostrado pelo ps.
 Abracos a tods,

  Ricardo SilverDragon Nascimento Ferreira
  FreeBSD Documentation Project BR 
 
On Tue,  8 Apr 2003 15:34:56 -0300
Kassiano <kassiano em cav.udesc.br> wrote:

> 
> Coloca no /etc/sysctl.conf
> 
> kern.ps_showallprocs=0
> 
> []s
> 
> Kassiano
> 
> 
> > Olá a todos,
> > 
> > Meus usuários têm acesso à shell e precisam utilizar o comando "ps"
> > para listar seus processos. Eu queria, no entanto, bloquear a
> > possibilidade de o usuário dar "ps aux", de forma a ver todos os
> > processos a maquina. Gostaria de que visse apenas seus próprios
> > processos.
> > 
> > O comando "ps -U <login>" lista apenas os processos do usuário. Uma
> > solução que eu pensei seria ter um programa em C que pegue o login do
> > usuário e dê esse comando. Colocaria esse programa como SUID root e
> > tiraria a permissão do "ps" para usuários. Mas eu não tenho
> > experiencia com programação C.
> > 
> > Alguém tem uma idéia ou solução?
> > 
> > []s
> > Guga-2
> > 
> > 
> 
> 
> _______________________________________________________________
> Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd