Portál AbcLinuxu, 6. května 2025 07:37

Dotaz: ssh přihlášení a chroot uživatele [CentOS]

9.2.2010 09:38 LuděkS | skóre: 31 | blog: publish | Liberec
ssh přihlášení a chroot uživatele [CentOS]
Přečteno: 613×
Odpovědět | Admin
Dobrý den, chtěl bych poprosit o radu / nasměrování. Potřebuji omezit uživatele přihlášeného přes ssh na jeho domovský adresář a přitom zachovat funkcionalitu jako u ostatních běžně přihlášených uživatelů.
Prohledal jsem Ábíčko i internet a zdá se to být téměř neřešitelné. Používáte někdo takové řešení? Můžete mne, prosím, nasměrovat? Děkuji!

Podrobnější popis:
Dostal jsem takovýto úkol. Na MS Windows serveru běží speciální program pro návrhy a výpočet plastových oken.
Uživatelé ve vnitřní síti se k němu připojují ze svých linuxových / win stanic přes MS terminál server.
Máme však externí obchodníky (v jiných městech), kteří potřebují pracovat na tomto serveru v naší vnitřní síti- a také tisknout výstupy z tohoto serveru na své tiskárně.
Téměř celý problém jsem vyřešil pomocí nx. Bylo sice trochu obžížné vyřešit tisk na místní tiskárně. Ale i to se nakonec podařilo. A právě kvůli tomu je nejprve potřeba aby se vzdálený uživatel přihlášil pomocí ssh a teprve potom provedl nx spojení.
A zde je potřeba aby byl tento uživatel omezený pouze na jeho adresář a zároveň mohl tisknout a využít nx spojení.
Doufám, že jsem to popsal trochu srozumitelně.. :-)))
Za každou radu děkuji!

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.2.2010 09:43 vencas | skóre: 32
Rozbalit Rozbalit vše Re: ssh přihlášení a chroot uživatele [CentOS]
Odpovědět | | Sbalit | Link | Blokovat | Admin
Moc tomu neoruzmím. Má být "jako" v chrootu svého home, ale přitom mít přístup k nainstalovaným programům, knihovnám etc ve skutečném / ?
9.2.2010 09:47 LuděkS | skóre: 31 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: ssh přihlášení a chroot uživatele [CentOS]
Ano, stačí částečně. Potřebuji vzdáleným uživatelům zamezit "brouzdání" mimo jejich domovský adresář a přitom zachovat to aby mohli tisknout (cups, samba) a mohli se připojit pomocí nx ke vzdálené ploše TS ve vnitřní síti.
Vlastně toto vše nyní funguje, jen mi jde o to, jak je "uzavřít" v jejich domovském adresáři, aby mi nějaký šťoural neprohlížel souborový systém (např. s /etc/passwd)...
Prokop Mikule avatar 9.2.2010 10:06 Prokop Mikule | skóre: 9
Rozbalit Rozbalit vše Re: ssh přihlášení a chroot uživatele [CentOS]
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nebylo by lepe resit to nejakou VPN (OpenVPN by mohlo stacit), tim padem je na to "ssh" vubec nepoustet (pokud ho pouzivaji pouze k tomu, aby pomoci neho forwardovali rdp session)?
9.2.2010 10:31 LuděkS | skóre: 31 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: ssh přihlášení a chroot uživatele [CentOS]
Já právě nevím...také jsem na to myslel. Ale nx dává lepší výkon, zvlášt když je problematické připojení k internetu. Pro práci se vzdálenou plochou mi to přišlo jako ideální řešení... :-/
9.2.2010 11:28 LuděkS | skóre: 31 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: ssh přihlášení a chroot uživatele [CentOS]
Právě mne ale napadlo, že by to šlo vlastně spojit! OpenVPN pro připojení do místní sítě (+ příslušně omezená práva) a vzádlená plocha pomocí nx..
Docela by mi pomohlo, kdybych to mohl s někým zkonzultovat. Nepoužívá někdo něco podobného?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.