Gast
#4532622
Hallo, Ich versuche gerade, einen kleinen Embedded Rechner möglichst "anwenderfreundlich" im Sinne von "unkaputtbar" einzurichten. Es wird eine Datenerfassung, die vor allem von Studenten im Labor genutzt werden soll. Ziel ist, dass ein Nutzer sich per SSH bzw. SFTP einloggen kann, eine Parameterdatei ändern und später seine Messergebnisse auf dem gleichen weg herunterkopieren kann. Da es immer wieder "Experten" in den Praktika gibt, möchte ich sicher ausschließen, dass diese Spezies irgendeinen anderen Zugriff auf diesen Rechner bekommt. Also nicht auf andere Home-Verzeichnisse und schon garnicht auf sämtliche Systemdateien. Sein $HOME lesend und schreibend, und sonst nichts sehen, nichts können, nicht dürfen. Unter Debian Linux hatte ich mir das eigentlich ziemlich einfach vorgestellt. Zu meinem großen Erstaunen musste ich nun aber feststellen, dass es da kaum einen schnellen Weg zu Ziel gibt?! Es gibt viele Seiten/ Threads zum Thema, jedoch habe ich noch keine schöne Lösung finden können. Zumeist bleibt zumindest eine Lesezugriff auf die Systemdateien bestehe, was ich ebenfalls gerne blocken würde. Hat vielleicht schonmal jemand ein ähnliches Problem erfolgreich lösen können? Wäre für eure Hilfe sehr dankbar! Julian