[FUG-BR] bloqueando extensões ssh

silvamaluceli em bol.com.br silvamaluceli em bol.com.br
Terça Julho 22 09:43:04 BRT 2008


   Em 21/07/2008 17:37, levitlins em hotmail.com   escreveu:

     > Date: Mon, 21 Jul 2008 16:22:16 -0300
     > From: silvamaluceli em bol.com.br
     > To: freebsd em fug.com.br
     > Subject: [FUG-BR] bloqueando extensões ssh
     >
     > Olá Pessoal gostaria de saber como faço para bloquear alguns
     tipos de
     > extensoes para dentro do server por ssh!!
     >
     >
     >
     > pelo samba tudo bem ja bloqueie os usuarios nao conseguem colocar
     em
     > suas pastas .exe e etc porem se o cara vai pelo ssh ele consegue
     postar
     > normalmente tem como eu bloquear isto?
     >
     >
     >
     > Att
     >
     >
     > Joao Osvaldo!
     > -------------------------
     > Histórico: http://www.fug.com.br/historico/html/freebsd /
     > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
     Se estão enviando por ssh estão utilizando o comando scp. você
     não pode tirar as permissões de Escrita da pasta deles?
     _________________________________________________________________
     Instale a Barra de Ferramentas com Desktop Search e ganhe EMOTICONS
     para o Messenger! ÃÂ GRÃÂTIS!
     http://www.msn.com.br/emoticonpack
     -------------------------
     Histórico: http://www.fug.com.br/historico/html/freebsd/
     Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

     Â

     Na verdade não posso tirar as permissões de escrita por que tenho
     que deixar ele escrever qualquer coisa na pasta menos algumas
     extensões tipo .exe .ba t .com e etc so por segurança.

     Â

     Estou dando uma olhada no link que o Sergio Mandou mas pelo que
     estou lendo para não permitir que o usuário consiga copiar
     determinadas extensões para dentro de uma pasta do server vai ser
     meio complicado, pois tenho que permitir que eles coloquem qlqer
     coisa dentro desta pasta menos .exe e etc...Â

     Â

     Mas gostaria de saber a opinião de vcs sobre o seguinte irei
     explicar melhor a situação para ver se realmente é necessario
     bloquear estas extensões.

     Â

     Bom criei no meu server freebsd6.0 que é integrado com o ad da M$
     um usuario 'xxxxxx' que irá abastecer um site com programas e
     bloquei no samba para ele nao conseguir carregar .exe para dentro do
     server somente se estiver compactado entao via rede interna ele nao
     consegue fazer sacanagem pq o samba nao permite porém se ele
     colocar via ssh ele vai ver la na página de downloads mas eu estava
     pensando aqui e acho q nao teria problema, pois via web ele nao irá
     conseguir fazer nada e se ele for tentar ver o arquivo .exe que ele
     postou via ssh pela rede interna o samba nao deixa ele vizualizar
     este arquivo.

     Â

     vcs veem algum furo nesta solução?

     Â

     Â

     Â

     Att,

     Â

     Â

     Â

     João Osvaldo!Â


Mais detalhes sobre a lista de discussão freebsd