具有用户许可的最佳实践?

具有用户许可的最佳实践?

当向我的服务器添加新用户时,我希望他们拥有自己的 /home/ 目录,以及从他们自己的 apache html 文件夹链接的 /home/user/www/。其他用户都不能查看这些文件。

同时,我不想限制他们使用基本的受信任用户 shell 命令。目前情况就是这样,但问题是:如何在不授予对配置/操作系统文件的访问权限的情况下管理这一点?我不希望用户能够读取周围的各种文件。

我是否应该为这些用户添加一个组来限制特定的目录和文件?或者更改这些文件的权限?还有其他方法吗?我一直在研究 chrootjail,但它限制了太多功能。主机提供商如何解决这个问题?

最好的情况是让他们将家视为根。

相关内容