Portál AbcLinuxu, 12. května 2025 08:30

Dotaz: Chroot ssh uzivatelu

5.5.2007 15:19 ssh
Chroot ssh uzivatelu
Přečteno: 1005×
Odpovědět | Admin
Ahoj, mam Debian Etch a OpenSSH. Potreboval bych nastavit nekterym uzivatelum pouze sftp pristup a chroot do jejich domovskeho adresare. U jinych zase potrebuju aby mohli vzdalene ovladat pc, nevite nekdo jak to nastavit?
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.5.2007 15:40 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
Odpovědět | | Sbalit | Link | Blokovat | Admin
rssh
5.5.2007 16:02 ssh
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
No jo, ale jak to nastavit? Po instalaci (apt-get install rssh) se prihlasim pres ssh a porad mam shell a ne jenom sftp. :-(
5.5.2007 16:08 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
v /etc/passwd treba danemu userovi nastavit shell na /usr/bin/rssh , konfigurak je v /etc/rssh.conf
5.5.2007 16:16 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
lol... ono se to samo nejak nenastavilo? to jsou veci :P
5.5.2007 16:17 ssh
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
mam odinstalovat openssh?
5.5.2007 16:41 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
:)) yo jasne, ale zrejme to bude posledna vec, ktoru vzdialene na tom stroji urobis :) ved som ti o nieco vyssie napisl, co treba urobit. ty si zrejme jeden z tych beznadejnych pripadov :)
5.5.2007 16:42 Jiří J. | skóre: 34 | blog: Poutník | Brno
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
"rssh is a restricted shell for use with OpenSSH, allowing only scp and/or sftp" .. zkuste hádat..
5.5.2007 15:41 Jakub Suchy | skóre: 22 | Praha
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
Odpovědět | | Sbalit | Link | Blokovat | Admin
scponly, ssh jailkit
Drupal
16.7.2007 11:39 jarda olsansky
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pisu cely postup, ktery se mi osvedcil: 1) doinstalovat rssh: apt-get install rssh 2) v /etc/rssh.conf odkomentovat a upravit řádky: allowsftp 3) do /etc/shells přidat řádek: /usr/bin/rssh 4) vytvořit nové uživatele (adduser) 5) pro nové uživatele jméno provést změnu shellu: chsh -s /usr/bin/rssh jméno (mělo by to být vidět v /etc/passwd)

Pro Tvuj problem navic doporucuji se zamyslet, zda by pro uzivatele nebylo rozumne, zavest navic i chroot, to znamena virtualni zmenu korenoveho adresare, aby se pomoci sftp nemohli brouzdat po celem disku.

S pozdravem

jaroslav.olsansky@intax.cz
17.7.2007 19:12 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: Chroot ssh uzivatelu
Odpovědět | | Sbalit | Link | Blokovat | Admin
tyto rady jsou samozrejme platne, pokud rssh nebo scponly povazujete za dost neprustrelny kod :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.