abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 19:33 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.12.0. Podrobný přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 17:00 | Zajímavý projekt

    Linux ve Scratchi. Ne Linux v linuxové distribuci Linux From Scratch, ale Linux bežící v emulátoru procesoru RISC-V ve vizuálním programovacím jazyce Scratch.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Pozvánky

    Dnes ve 12 hodin začal další ročník CTF (Capture the Flag) soutěže The Catch: "Tentokrát nás kolegové z Forenzní laboratoře zavedou na loď plnou sofistikovaných síťových technologiích, kde soutěžící budou muset zvládnout náročné úkoly. Loď nese jméno našeho skvělého kolegy Josefa Vericha – síťového guru. Tradičně se soutěž koná v říjnu – měsíci kybernetické bezpečnosti."

    Ladislav Hagara | Komentářů: 1
    dnes 07:00 | Pozvánky

    Konference LinuxDays 2023 proběhne již tento víkend 7. a 8. října v prostorách Fakulty informačních technologií Českého vysokého učení v Praze (FIT ČVUT). Na programu je spousta zajímavých přednášek a workshopů.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Netflix v pátek 29. září odeslal poslední film na DVD (YouTube). Společnost dnes známá jako streamovací služba začala před 25 lety jako půjčovna filmů na DVD. Zákazník si DVD objednal na webových stránkách, odesláno mu ale bylo klasickou poštou. Po zhlédnutí jej vložil do obálky a poslal zpět.

    Ladislav Hagara | Komentářů: 15
    30.9. 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 11
    30.9. 16:33 | Bezpečnostní upozornění

    Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:55 | Nová verze

    Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).

    Ladislav Hagara | Komentářů: 0
    29.9. 23:11 | IT novinky

    Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.

    Fluttershy, yay! | Komentářů: 2
    29.9. 12:44 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.

    Ladislav Hagara | Komentářů: 0
    Raději
     (63%)
     (38%)
    Celkem 24 hlasů
     Komentářů: 2, poslední včera 20:39
    Rozcestník

    Dotaz: Chroot ssh uzivatelu

    5.5.2007 15:19 ssh
    Chroot ssh uzivatelu
    Přečteno: 982×
    Ahoj, mam Debian Etch a OpenSSH. Potreboval bych nastavit nekterym uzivatelum pouze sftp pristup a chroot do jejich domovskeho adresare. U jinych zase potrebuju aby mohli vzdalene ovladat pc, nevite nekdo jak to nastavit?

    Odpovědi

    5.5.2007 15:40 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    5.5.2007 16:02 ssh
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    No jo, ale jak to nastavit? Po instalaci (apt-get install rssh) se prihlasim pres ssh a porad mam shell a ne jenom sftp. :-(
    5.5.2007 16:08 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    v /etc/passwd treba danemu userovi nastavit shell na /usr/bin/rssh , konfigurak je v /etc/rssh.conf
    5.5.2007 16:16 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    lol... ono se to samo nejak nenastavilo? to jsou veci :P
    5.5.2007 16:17 ssh
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    mam odinstalovat openssh?
    5.5.2007 16:41 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    :)) yo jasne, ale zrejme to bude posledna vec, ktoru vzdialene na tom stroji urobis :) ved som ti o nieco vyssie napisl, co treba urobit. ty si zrejme jeden z tych beznadejnych pripadov :)
    5.5.2007 16:42 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    "rssh is a restricted shell for use with OpenSSH, allowing only scp and/or sftp" .. zkuste hádat..
    5.5.2007 15:41 Jakub Suchy | skóre: 22 | Praha
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    scponly, ssh jailkit
    16.7.2007 11:39 jarda olsansky
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    Pisu cely postup, ktery se mi osvedcil: 1) doinstalovat rssh: apt-get install rssh 2) v /etc/rssh.conf odkomentovat a upravit řádky: allowsftp 3) do /etc/shells přidat řádek: /usr/bin/rssh 4) vytvořit nové uživatele (adduser) 5) pro nové uživatele jméno provést změnu shellu: chsh -s /usr/bin/rssh jméno (mělo by to být vidět v /etc/passwd)

    Pro Tvuj problem navic doporucuji se zamyslet, zda by pro uzivatele nebylo rozumne, zavest navic i chroot, to znamena virtualni zmenu korenoveho adresare, aby se pomoci sftp nemohli brouzdat po celem disku.

    S pozdravem

    jaroslav.olsansky@intax.cz
    17.7.2007 19:12 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
    tyto rady jsou samozrejme platne, pokud rssh nebo scponly povazujete za dost neprustrelny kod :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.