foldrr's weblog

旧ブログ http://d.hatena.ne.jp/foldrr/

CORESERVER と同じように /home を見られなくする方法

ユーザーを同じグループに所属させておいて、/home でグループを拒否する。
例えば以下のユーザーを作成する。

# useradd -g hpusers u1
# useradd -g hpusers u2

そして /home のグループを hpusers に変更し、読み取り権限を外す。

# chgrp hpusers /home
# chmod 711 /home

注意

/home のグループ実行権限を外すと各ユーザーのログイン時にエラーが発生してしまうので注意。