Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: ssh + chroot  (Прочитано 1133 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Kouji

  • Автор темы
  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
ssh + chroot
« : 08 Ноября 2009, 02:45:08 »
Собственно, не уверен был в создании данного топика именно здесь, но и искать даже не знаю в какой стороне.
Собственно, есть задача:
существет 2 "супер" пользователя, назовём их "А" и "В". И есть простой юзер, "С".
Нужно сделать так, чтобы "С" не смог выходить за пределы каталога /home/ в принципе, даже устроит и /home/c/
Видел в настройках SSH какое-то упоминание о данной возможности, но не уверен.
Возможно ли такое реализовать?

Оффлайн technic1

  • Участник
  • *
  • Сообщений: 202
    • Просмотр профиля
Re: ssh + chroot
« Ответ #1 : 08 Ноября 2009, 16:26:13 »
а как он будет программы запускать?? и причём тут ssh??
конкретнее в чём проблема....

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ssh + chroot
« Ответ #2 : 08 Ноября 2009, 16:31:01 »
Ну, про программы, я полагаю, можно слинковать ~/bin -> /bin
Но да, всё таки хотелось бы услышать сначала причины подобных хотелок.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Kouji

  • Автор темы
  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Re: ssh + chroot
« Ответ #3 : 08 Ноября 2009, 16:46:56 »
Да собственно, просто есть сервер, доступ на который осуществляется ТОЛЬКО по SSH, на котором находится много важной информации для меня самого.
Появилась надобность добавить ещё 1 пользователя, но с максимально кастрированными правами.
Понимаю, что лазанье по папочкам пользователей можно и chmod'om справиться.
Но вот есть ещё пару папок, в которые я бы не хотел, чтобы пользователь этот даже нос совал.
На пример хотя бы в тот же самый "etc/".
Вот собственно :)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ssh + chroot
« Ответ #4 : 08 Ноября 2009, 17:00:18 »
Что там такого секьюрного, что не закрыто на 400, интересно?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Kouji

  • Автор темы
  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Re: ssh + chroot
« Ответ #5 : 08 Ноября 2009, 18:44:42 »
Ну, хотя бы shadow открыто на чтение...... Я понимаю, что там зашифровано всё, но меня это как то не очень устраивает.
Я просто уже как то сталкнулся с тем, что изменил права на etc/ (не помню на что, но итог был плачевный. Пришлось загружаться под "супер" рутом и править всё вручную непосредственно с компа)

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: ssh + chroot
« Ответ #6 : 09 Ноября 2009, 10:09:23 »
Ну, хотя бы shadow открыто на чтение......
Если ты только сам не сделал его таковым, никогда он не открывался для чтения кому-либо (кроме рута)
Бери больше, кидай дальше

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.