Moin ihrs
Ich habe bei mir auf debain-Server 2 User angelegt (System-User, welches wahrscheinlich der falsche Weg gewesen ist)
Jetzt möchte ich den einen User nur das uploaden erlauben, der andere User darf resumen, donwload, upload usw.
Gibt es dafür eine Anleitung, welche Konfig-Einträge ich wo ändern/wegnehmen/einfügen muß ?
Der User, der Eingeschränkt werden soll, nennt sich "dumperjob" und hat eigentlich nur eine Aufgabe : per Crontask wird auf verschiedene Domains der MySQL-Dumper gestartet, welcher den dump per FTP auf andere Server schieben kann....wenn jetzt dieser Account irgendwann mal geknackt wird, könnte der Angreifer doch (Dank des System-User mit shell) böse Sachen bei mir anstellen,- das Prob umgehe ich doch, wenn ich User erstelle, welche sich zwar am FTP, aber nicht am System anmelden können, oder ?
Wenn es wirklich eine so große Sicherheitslücke ist, bräuchte ich erstmal etwas hilfe beim erstellen der neuen User ohne gültige shell (löschen der alten wäre ja kein Prob
).
Danke euch schonmal