Делать каталоги видимыми только владельцам

Я нахожусь в процессе создания защищенного общего хостинга, и между функциями хостинга я хочу предоставить SSH-доступ.
Я уже синхронизировал пользователей через SSH, FTP и PHP (используя PHP-FPM) и хотел бы еще больше повысить безопасность хостинга.
Я хочу, чтобы пользователи не могли видеть процессы друг друга, и я уже установил исправление для ядра ( таким образом): оно работает в top и ps, но PID все еще видны в каталоге chroot /proc:

-bash-4.1$ ls -l /proc
total 0
dr-x------  6     0     0               0 Jun 21 10:38 1
dr-x------  6     0     0               0 Jun 21 10:38 10
dr-x------  6     0     0               0 Jun 21 10:38 1006
dr-x------  6     0     0               0 Jun 21 10:38 1008
dr-x------  6     0     0               0 Jun 21 10:38 1009
dr-x------  6     0     0               0 Jun 21 10:38 1010
dr-x------  6     0     0               0 Jun 21 10:38 1011
dr-x------  6     0     0               0 Jun 21 10:38 1035

Связанный ранее патч изменяет права доступа к каталогу PID / proc, так что только владелец может прочитать его (и, конечно, root), что делает его невидимым сверху.
Я думаю, что я уже видел это где-то, но не мог найти это больше: есть ли способ, чтобы другие пользователи не видели каталоги, не принадлежащие им? (прямо сейчас они не могут получить к ним доступ, но я хочу сделать их невидимыми!:P)

1 ответ

Решение

Решение, позволяющее не показывать друг другу пользовательские процессы, - это исправление ядра с помощью патча tpe-lkm, доступного здесь.
В любом случае есть даже больше возможностей, чем просто скрытие процессов, и все они будут действительно полезны для моей установки!:)
Спасибо всем, кто был заинтересован в этом, но не смог решить проблему... это может быть одним из возможных решений!:П

Другие вопросы по тегам