abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Write failed: Broken pipe při pokusu o ssh login do chroot

    6.11.2015 20:16 Petr
    Write failed: Broken pipe při pokusu o ssh login do chroot
    Přečteno: 257×
    Dobrý den, snažím se uživatele omezit na přístup přes ssh pouze do jedho home složky. Našel jsem že to udělám takto v sshd_config:
    Match group chroothome
        ChrootDirectory %h
        X11Forwarding no
        AllowTcpForwarding no
    
    Uživatle je ve skupině chroothome a normálně jsem se s ním přihlásíl přes ssh, ale když jsem přidal tyto řádky tak už to nejde. Po zadání hesla to vyhodí:
    Write failed: Broken pipe
    
    Ví někdo co dělám špatně? Díky

    Odpovědi

    6.11.2015 20:48 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    pokial sa dobre pamatam, tak vlastnikom home adresara usera by mal byt root.
    6.11.2015 20:53 Petr
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    Díky za typ, ale bohužel majitelem je root :-(
    6.11.2015 21:42 NN
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    a nesmi byt group writable..
    6.11.2015 21:03 R
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    Pozri to logov. Napriklad auth.log.
    7.11.2015 00:02 Petr
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    Děkuji moc opravdu to bylo v tom oprávnění. Teď už se přihlásí, ale hned ho to zase odhlásí s chybou: Could not chdir to home directory /var/www/test/: No such file or directory (složka samozřejmě existuje právě jsem jí nastavoval ty práva) Nějaké další rady?
    7.11.2015 00:16 Petr
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    Hmm tak jsem vytvořil složku var/www/test ve složce /var/www/test (tedy /var/www/test/var/www/test) a už to tu chybu nehlásí, teď to zase hlásí /bin/bash not found. Tak teď nechápu dvě věci:
    Jednak jak mám zařídit abych nemusel to cestu vytvářet znovu v té sestě kam se chrootnu a pa jaktože mi nejde bin/bash (celý jsem ho zkopíroval z /bin/bash do /var/www/test/bin/bash)? Díky mockrát!
    7.11.2015 09:32 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    Trochu moc nechápu, o co se vlastně snažíš. Pokud mám být normální uživatel, který se přes SSH přihlásí, mám shell tak potřebuji přístup do celého systému, do /usr/bin na spouštění příkazů, lib adresáře ty příkazy potřebují na knihovny atd. Když ho takhle chrootneš nemá nic, ani pitomý ls. A musíš vše, co mu povolíš, nakopírovat (nebo na hardlinkovat pokud je to na jednom FS) správně, včetně všech knihoven a konfigurací, do jeho stromu. Otázka je proč?

    Ten bash nejde protože není staticky slinkovaný a potřebuje knihovny, které v tom chrootu nemáš. A nezařídíš to nijak. Chroot prostě změní root a pod tím novým rootem musíš mít systém podle Linux Filesystem Hierarchy.
    7.11.2015 09:55 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    Asikôli scp. Kedysi bol na toto vytvorený nejaký balík čo sa myslím volal scponly a riešil shell pre obmedzených užívateľov..
    7.11.2015 10:22 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    To je možné, ale je potřeba, aby napsal, oč se fakticky snaží. Mnoho se dá také řešit přes ACL, pokud chce uživatele nějak omezovat.
    7.11.2015 10:49 Petr
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    No snažím se o to, aby se uživatel přihlásil přes SSH, byl uzamčený ve složce /var/www/test (neviděl nic z žádného nadadresáře) a mohl jen skočit do podadresáře (cd addresar) a spustil gulp. To je vše. Možná na to jdu úplně špatně rád si nechám poradit. Díky
    7.11.2015 11:10 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Write failed: Broken pipe při pokusu o ssh login do chroot
    Áno. Odporučil by som teda pohľadať ten scponly v správcovi software.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.