Portál AbcLinuxu, 14. května 2025 04:10
fero:x:500:500::/home/fero:/usr/sbin/scponlycprovedl jsem:
chmod u+s /usr/sbin/scponlycexistuje zařízení:
/home/fero/dev/nullnastavení práv:
chmod 755 /home/fero chown root /home/feropo přihlášení přes WinSCP se objeví několik chyb typu
Příkaz 'groups ; echo "WinSCP: this is end-of-file:$status"' selhal s neplatným výstupem ''.v logu se objeví několik hlášek typu:
/var/log/secure: Nov 3 14:22:38 feropc scponly[5688]: failed: /bin/pwd with error Permission denied(13) (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:38 feropc scponly[5688]: running: /bin/ls -la (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:38 feropc scponly[5689]: failed: /bin/ls -la with error Permission denied(13) (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:38 feropc scponly[5689]: running: /bin/ls -la -d .. (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:38 feropc scponly[5690]: failed: /bin/ls -la -d .. with error Permission denied(13) (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:40 feropc scponly[5690]: running: /bin/pwd (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:40 feropc scponly[5691]: failed: /bin/pwd with error Permission denied(13) (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:44 feropc scponly[5691]: running: /bin/pwd (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:44 feropc scponly[5692]: failed: /bin/pwd with error Permission denied(13) (username: fero(500), IP/port: 192.168.1.201 3147 22) Nov 3 14:22:44 feropc sshd[5676]: pam_unix(sshd:session): session closed for user fero
v /home/fero existují ještě složky např. /home/fero/bin, obsahující soubory pwd,ls,... s právy 755, vlastnikem je root
Diky za radu/home/fero
nastavujete root
a. Ale to s chybou nesouvisí. Kromě toho /home/fero/dev/null
, máte v /home/fero
také /bin/pwd
, /bin/ls
, případně další, a potřebné knihovny?
chroot dir not owned by root: /home/ferov /home/fero jsou další soubory /bin/pwd /bin/ls /bin/chmod, pak je ještě např. /usr/bin/groups. Je mi divný, že v logu se objevují všechny soubory, který jsou přístupný jak v chroot prostředí, tak v běžné adresářové struktuře.
/etc/ssh/sshd_config: Subsystem sftp internal-sftp Match user fero ForceCommand sftp internal-sftp ChrootDirectory %h
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.