32.14 Restricted Shells
Eine Restricted Shell ist eine Shell, die die Tätigkeiten eines Benutzers stark einschränkt. So etwas kann eingesetzt werden, wenn nicht allzu vertrauenswürdige Benutzer Zugriff auf ein System erhalten sollen.
Eine Restricted Shell schränkt die Aktionen des Benutzers wie folgt ein:
- Das Arbeitsverzeichnis kann nicht gewechselt werden.
- Die Shellvariablen $SHELL, $ENV und $PATH können nicht geändert werden.
- Programmnamen können nicht über relative oder absolute Pfade gestartet werden, sie müssen sich in den Verzeichnissen der $PATH-Variable befinden.
- Die Ausgabeumlenkung kann nicht verwendet werden.
Listing 32.17 Restricted Shell
swendzel@etslack$ rksh
$ cd
rksh: cd: restricted
$ ls
...
$ ls > file
rksh: file: restricted
$ /bin/bash
rksh: /bin/bash: restricted
Trotz dieser Features kann eine Restricted Shell nur auf sehr gut gesicherten Systemen und mit sehr wenigen Binarys wirklich Schutz bieten. Auf einem normalen Unix-System ist es für einen Angreifer überhaupt kein Problem, sich aus solch einer Restricted Shell zu befreien. Bei einem guten Hacker dauert dieser Akt etwa zwei Sekunden!
Ihr Kommentar
Wie hat Ihnen das <openbook> gefallen? Wir freuen uns immer über Ihre freundlichen und kritischen Rückmeldungen.