Как ограничить в правах администратора сервера?

[Удален]
1069

Подскажите пожалуйста.

Есть выделенный сервер с root-доступом через SSH.

Необходимо привлечь для разовой работы постороннего администратора.

Нужно чтоб он имел возможность выполнить работы по настройке и в то же время не смог бы попасть в определенные папки, которые ему для настроек точно не понадобятся.

Предполагаю, что нужно создать нового пользователя с определенными правами. С какими именно?

Ну и, если уж параноить по полной, то есть ли возможность запротоколировать его действия?

Защитить от редактирования его файл .bash_history я ведь не смогу? Что-то можно для этого сделать?

seocore
На сайте с 25.09.2006
Offline
143
#1
Vikas:
Ну и, если уж параноить по полной, то есть ли возможность запротоколировать его действия? Защитить от редактирования его файл .bash_history я ведь не смогу? Что-то можно для этого сделать?

самое простое - это предоставить ему возможность работы через Ваш удаленный рабочий стол (например - тимвьювер и аналогичные решения), тогда Вы будете сами наблюдать за тем, как он через Ваш же комп работает с сервером

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
ER
На сайте с 23.12.2014
Offline
3
#2

Берите для работы проверенных людей, для которых репутация важнее чем любопытство. Если на сервере все же есть конфиденциальная информация , уберите ее на время работы. и сделайте бекапы всего что можно.

erahost.ru (http://erahost.ru) - хостинг на ssd от 1$, тестирование - 7 дней, домен - бесплатно.
M
На сайте с 01.12.2009
Offline
235
#3
Vikas:
Подскажите пожалуйста.
Есть выделенный сервер с root-доступом через SSH.
Необходимо привлечь для разовой работы постороннего администратора.
Нужно чтоб он имел возможность выполнить работы по настройке и в то же время не смог бы попасть в определенные папки, которые ему для настроек точно не понадобятся.
Предполагаю, что нужно создать нового пользователя с определенными правами. С какими именно?
Ну и, если уж параноить по полной, то есть ли возможность запротоколировать его действия?
Защитить от редактирования его файл .bash_history я ведь не смогу? Что-то можно для этого сделать?

Да это мало вероятно Админу и ограничить его действия, я думаю стоит просто пользоваться проверенным админом.

Администратор Linux,Freebsd. построения крупных проектов.
ER
На сайте с 23.12.2014
Offline
3
#4

и делать бекапы до того как кого то пустить на сервер

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий