Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: [Wat advanced.] Beveiligingsbeleid en resource restricties voor apps.  (gelezen 593 keer)

Hallo,

Ik wil mensen remote apps laten testen op een server. Nu, deze apps mogen natuurlijk de server niet kunnen afsluiten, geen commando's kunnen uitvoeren die m'n systeem molesten enzovoort. Eigenlijk mogen ze ook niet naar andere mappen schrijven/lezen dan de map waarin ze zich bevinden. Ook mogen ze in een bepaalde submap niet komen, enzovoort.

Kan ik een beveiligingsbeleid toepassen die dit voorkomt? Op een programma, proces of zoiets? Dus niet op een user.

Is het overigens mogelijk om die programma's maar beperkte resources krijgen, bijvoorbeeld maximaal 1% van CPU en 100 mb RAM?

Misschien is wat ik vraag wat onmogelijk, ik weet het gewoonweg niet.

Alvast bedankt!
Mathias Maes

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: [Wat advanced.] Beveiligingsbeleid en resource restricties voor apps.
« Reactie #1 Gepost op: 2011/01/25, 20:42:22 »
Als eerste zou ik zorgen dat de rechten van alle gebruikers correct ingesteld zijn en zo minimaal mogelijk zijn.
Afhankelijk van het soort programma's waar het om gaat kan je ze verder inperken met bijv. AppArmor en/of SELinux.