Hallo,
Ich habe gerade eine Anforderung für ein Projekt, bei der gefordert ist, daß man dem Kunden / Vertrag einen Shellzugang ermöglicht.
Das klappt auch ganz wunderbar, der webxxx-User kann sich via Shell (in dem Fall bash) anmelden.
Was mir in dem Zusammenhang etwas aufstößt ist die Tatsache, daß der webxxx-User Zugriff (lesend) auf das gesamte Dateisystem des Servers erlangen kann. Dazu muss er einfach "cd /" eingeben...
Das gefällt mir natürlich nicht ganz so...kann ich das irgendwie verhindern? Oder ist das ggf. ein Bug?
System ist ein Ubuntu 20.04LTS mit Liveconfig 2.15.1, betrifft aber auch andere Ubuntu-Versionen mir anderen LC-Versionen...
getestet via Linux-Shell sowie Windows-Putty
Freundliche Grüße
Micha