abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:44 | Nová verze

    Byla vydána nová verze 2.16 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Zajímavý software

    TerminalTextEffects (TTE) je engine pro vizuální efekty v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 16
    včera 17:11 | Pozvánky

    Od čtvrtka 30. 5. do soboty 1. 6. lze v Praze navštívit Veletrh vědy, tj. největší populárně naučnou akci v České republice, kterou každoročně od roku 2015 pořádá Akademie věd ČR. Vstup zdarma.

    Ladislav Hagara | Komentářů: 8
    včera 14:11 | Komunita

    Canonical představil Ubuntu optimalizované pro jednodeskový počítač s RISC-V procesorem Milk-V Mars.

    Ladislav Hagara | Komentářů: 0
    27.5. 21:22 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 24.5.1 Havier. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    27.5. 19:44 | IT novinky

    Společnost xAI založena Elonem Muskem a stojící za AI LLM modelem Grok získala investici 6 miliard dolarů.

    Ladislav Hagara | Komentářů: 1
    27.5. 15:44 | IT novinky

    Finálový zápas mistrovství světa v ledním hokeji přinesl nový rekord NIX.CZ (𝕏): "Dosavadní absolutní maximum našeho propojovacího uzlu bylo překonáno v čase 21:10, kdy jsme při přenosu dat dosáhli 3,14 Tbps. Je třeba také doplnit, že po deváté hodině večerní byly na maximu i ostatní datové přenosy nesouvisející s hokejovým šampionátem".

    Ladislav Hagara | Komentářů: 3
    27.5. 15:11 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 12. a 13. října na FIT ČVUT v pražských Dejvicích. CfP poběží do konce prázdnin, pak proběhne veřejné hlasování a výběr přednášek.

    Petr Krčmář | Komentářů: 0
    25.5. 19:00 | Zajímavý projekt

    Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.

    Ladislav Hagara | Komentářů: 13
    24.5. 22:22 | Upozornění Ladislav Hagara | Komentářů: 24
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (89%)
     (3%)
     (4%)
     (4%)
    Celkem 961 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    23.12.2008 20:14 thiemel | skóre: 4 | 49°55'21.691N, 18°5'3.288E
    Rozbalit Rozbalit vše Re: ssh chroot trochu jinak
    Taže mě to funguje... Sice to byl boj, ale pošlu "návod":

    Používám Debian 4.0 (etch), 64bit

    1) do /etc/pam.d/ssh jsem nakonec přidal
    session    required   pam_chroot.so
    (musem jsem doinstalovat "libpam-chroot" balíček)

    2) v /etc/ssh/sshd_config musí být (pro jistotu)
    UsePAM yes
    3) upravil jsem si /etc/security/chroot.conf
    host /home/chroot
    teto /home/chroot
    4) vytvořil jsem si CHROOT environment (viz třeba http://www.howtoforge.com/chrooted_ssh_howto_debian_p2 ) v /home/chroot !!! pozor na práva pseudo-souborů v $CHROOT/dev složce !!!

    5) vytvořil/přesunul jsem domovské adresáře už existujících uživatelů, kteří mají být v chrootu
    root@gate1:/home# ls -l /home
    lrwxrwxrwx  1 root     root       16 2008-12-23 19:35 host -> chroot/home/host
    drwxr-xr-x 11 root     root     1024 2008-12-23 19:43 chroot
    lrwxrwxrwx  1 root     root       16 2008-12-23 19:36 teto -> chroot/home/teto
    
    6) do "chroot" prostředí jsem si dokopíroval další "potřebné" aplikace, jako třeba "scp", a přes příkaz "ldd /cesta/co" jsem zjistil potřebné knihovny a ty pak do $CHROOT/lib resp. $CHROOT/usr/lib dokopíroval (pozor na symlinky!)

    7) takže nakonec "adresářová" struktura vypadá nějak takto:
    .
    ./bin
    ./bin/bash
    ./bin/ls
    ./bin/mkdir
    ./bin/mv
    ./bin/ping
    ./bin/pwd
    ./bin/rm
    ./bin/sh
    ./dev
    ./dev/null #pozor na atributy!
    ./dev/zero
    ./etc
    ./etc/group #pouze "root", "users", "host" a "teto"
    ./etc/hosts
    ./etc/login.defs
    ./etc/mc
    ./etc/mc/mc.ext
    ./etc/mc/mc.lib
    ./etc/mc/mc.menu
    ./etc/pam.d
    ./etc/pam.d/atd
    ./etc/pam.d/...
    ...
    ./etc/pam.d/sudo
    ./etc/passwd # pouze uživatelé "root", "host" a "teto"
    ./etc/resolv.conf
    ./etc/security
    ./etc/security/access.conf
    ./etc/security/group.conf
    ./etc/security/chroot.conf
    ./etc/security/limits.conf
    ./etc/security/pam_env.conf
    ./etc/security/time.conf
    ./home
    ./home/host
    ./home/host/.bash_history
    ./home/host/.bash_logout
    ./home/host/.bash_profile
    ./home/host/.bashrc
    ./home/host/.mc
    ./home/host/.mc/history
    ./home/host/.mc/ini
    ./home/host/.mc/Tree
    ./home/teto
    ./home/teto/.bash_history
    ./home/teto/.bash_logout
    ./home/teto/.bash_profile
    ./home/teto/.bashrc
    ./home/teto/.ssh
    ./home/teto/.ssh/authorized_keys
    ./home/teto/.ssh/id_rsa
    ./home/teto/.ssh/id_rsa.pub
    ./lib
    ./lib64 #symlink na lib
    ./lib/ld-2.3.6.so
    ./lib/ld-linux.so.2
    ./lib/ld-linux-x86-64.so.2
    ./lib/libacl.so.1
    ./lib/libacl.so.1.1.0
    ./lib/libattr.so.1
    ./lib/libattr.so.1.1.0
    ./lib/libc-2.3.6.so
    ./lib/libcap.so.1
    ./lib/libcom_err.so.2
    ./lib/libcom_err.so.2.1
    ./lib/libcrypt-2.3.6.so
    ./lib/libcrypt.so.1
    ./lib/libc.so.6
    ./lib/libdl-2.3.6.so
    ./lib/libdl.so.2
    ./lib/libm-2.3.6.so
    ./lib/libm.so.6
    ./lib/libncurses.so.5
    ./lib/libncurses.so.5.5
    ./lib/libnsl-2.3.6.so
    ./lib/libnsl.so.1
    ./lib/libnss_compat.so.2
    ./lib/libnss_dns.so.2
    ./lib/libnss_files.so.2
    ./lib/libpthread-2.3.6.so
    ./lib/libpthread.so.0
    ./lib/libresolv-2.3.6.so
    ./lib/libresolv.so.2
    ./lib/librt-2.3.6.so
    ./lib/librt.so.1
    ./lib/libselinux.so.1
    ./lib/libsepol.so.1
    ./lib/libslang.so.2
    ./lib/libslang.so.2.0.6
    ./lib/libutil-2.3.6.so
    ./lib/libutil.so.1
    ./lib/security
    ./lib/security/pam_access.so
    ./lib/security/...
    ...
    ./lib/security/pam_xauth.so
    ./tmp
    ./usr
    ./usr/bin
    ./usr/bin/dircolors
    ./usr/bin/groups
    ./usr/bin/id
    ./usr/bin/mc
    ./usr/bin/mcmfmt
    ./usr/bin/mcview
    ./usr/bin/mcview-debian
    ./usr/bin/scp
    ./usr/bin/ssh
    ./usr/lib
    ./usr/lib
    ./usr/lib64
    ./usr/lib/libcrypto.so.0.9.8
    ./usr/lib/libglib-2.0.so.0
    ./usr/lib/libglib-2.0.so.0.1200.4
    ./usr/lib/libgpm.so.1
    ./usr/lib/libgpm.so.1.19.6
    ./usr/lib/libgssapi_krb5.so.2
    ./usr/lib/libgssapi_krb5.so.2.2
    ./usr/lib/libk5crypto.so.3
    ./usr/lib/libk5crypto.so.3.0
    ./usr/lib/libkrb5.so.3
    ./usr/lib/libkrb5.so.3.2
    ./usr/lib/libkrb5support.so.0
    ./usr/lib/libkrb5support.so.0.0
    ./usr/lib/libz.so.1
    ./usr/lib/libz.so.1.2.3
    ./usr/share/mc
    ./usr/share/mc/...
    ...
    ./usr/share/mc/syntax/xml.syntax
    
    7) hotovo!
    Tomáš Thiemel e-mail:thiemel(zavináč)centrum.cz

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.