Portál AbcLinuxu, 12. května 2025 06:56
Řešení dotazu:
=================================================== cp -p /etc/init.d/ssh /etc/init.d/ssh2 cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config2 v /sbin/rc2.d udelat symlink na /etc/init.d/ssh2 a poustet ho pres init skripty. /etc/init.d/sshd2 nastavit tak, aby pouzil konfiguraci z /etc/ssh/sshd_config2 /etc/ssh/sshd_config2 upravit tak, aby poustel sshd na portu napr. 1234 + dalsi upravy, aby tohle sshd bylo chrootnuty ===================================================To je asi vse. Jenom nevim, jestli v /etc/init.d/ssh2 musim tsky neco upravit Dik
sshd
v chrootu bylo dobré – pokud by byla chyba v sshd
, která by se projevila ještě před přihlášením, bude možné systém stejně napadnout přes nechrootnuté sshd
. Pokud chcete udělat chroot pro nějakého přihlášeného uživatele, použijte konfigurační volbu ChrootDirectory
. Chybu v sshd
mezi přihlášením a chrootem považuji za velmi málo pravděpodobnou, mnohem víc bych se bál toho, že díru do systému vytvoříte pokusy s dvěma instancemi sshd
.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.