Portál AbcLinuxu, 12. května 2025 10:16

Dotaz: SSH - chroot uživatele

12.7.2009 21:03 Petr
SSH - chroot uživatele
Přečteno: 595×
Odpovědět | Admin

Dobrý večer, dá se nějak udělat, aby když se mi uživatel přihlásí přes SSH, tak aby se mohl procházet
pouze ve svém HOME_DIR ?

Prostě nechci, aby se mi procházel po systému.

Důvod, proč mu chci dát SSH je ten, že potřebuju aby psal WWW stránky přímo na serveru a mohl si
spustit Midnight Commander. V HOME má připojen svůj WEB_DIR a FTP_DIR.

Lze toho nějak docílit ?
Děkuji za informaci a přeji hezký večer.

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

12.7.2009 21:07 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: SSH - chroot uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
google mi hodil http://www.howtoforge.com/chrooted_ssh_howto_debian
12.7.2009 22:09 2009
Rozbalit Rozbalit vše Re: SSH - chroot uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin

Daj mi 5min a obidem ti chroot na ssh. Nie je to dobre riesenie.

12.7.2009 22:14 Petr
Rozbalit Rozbalit vše Re: SSH - chroot uživatele

Nehledám řešení jak to obejít, hledám řešení jak to zprovoznit.

Z venku se na to stejně nikdy nedostaneš a ve vnitřní síti jsou všechny aktivity logovány.

12.7.2009 23:54 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
Rozbalit Rozbalit vše Re: SSH - chroot uživatele

Jestli znas nejaky konkretni zpusob, jak obejit chroot tak to napis. Rad bych si to sam zabezpecil.

13.7.2009 19:14 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: SSH - chroot uživatele
asi tak. nejbezpečnější je zprovoznit chrootované sshd běžící pod tím daným uživatelem. nutno poznamenat že pak všechy věci typu mc musí být taky v tom chrootu.
In Ada the typical infinite loop would normally be terminated by detonation.
12.7.2009 23:51 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
Rozbalit Rozbalit vše Re: SSH - chroot uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin

Ja na to pouzivam scponly.

>> aby psal WWW stránky přímo na serveru
To bych rad videl, kdo to bude pouzivat. Nebylo by lepsi nechat uzivatele, aby si to napsali u sebe na PC a na server to nahrali pres FTP nebo SFTP?

 

13.7.2009 17:01 Jirka
Rozbalit Rozbalit vše Re: SSH - chroot uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin

Zkus RSSH:

http://rssh.sourceforge.net/

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.