Elikkäs.. Serveriä tässä olen laittamassa pystyyn ssh-yhteyksiä varten ja käyttäjien oikeudet pitäisi säätää ennen sitä oikein.
Ei pitäisi olla mitään haittaa, vaikka käyttäjät tutkivat järjestelmän toimintaa, seikkailevat hakemistoissa ja ajavat ohjelmia. He voivat kirjoittaa vain omaan kotihakemistoonsa ja käynnistää prosesseja omilla oikeuksillaan.
Lisäys: Ohjekirja
Securing Debian Manual on hyödyllistä luettavaa, kun täytyy tarkemmin miettiä koneen tietoturvaa.
Pystyvätkö normaalikäyttäjät sotkemaan koneen omilla skripteillään?
Käyttäjät pystyvät kaatamaan koneen niin sanotulla fork-pommilla eli ohjelmalla, joka käynnistää loputtomasti uusia prosesseja, kunnes kone on jumissa. Yksinkertainen fork-pommi on esimerkiksi seuraava sh/bash-funktio:
:(){ :|:& };:
Käyttäjän prosessien määrää voi rajoittaa tiedoston
/etc/security/limits.conf avulla. Sinne esimerkiksi seuraava rivi:
* hard nproc 100
Tällöin käyttäjät voivat käynnistää vain 100 prosessia.