Portál AbcLinuxu, 24. dubna 2024 12:55


Dotaz: Uvaznenie uzivatela v jeho adresari

26.7.2005 07:15 Vlado
Uvaznenie uzivatela v jeho adresari
Přečteno: 102×
Odpovědět | Admin
Dobry den, postupoval som podla clanku http://www.abclinuxu.cz/clanky/show/51782 az do okamihu ked som zadal chroot /chroot dostal som hlasku cannot run command /bin/bash: No such file or directory. Skusal som aj /usr/local/bin/addjailsw -P bash aj rucne prekopirovanie cp /bin/bash /chroot/bin ale nepomohlo. Opetovne som dostal hlasku cannot run command /bin/bash: No such file or directory. Dik za radu
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

26.7.2005 10:08 #Tom
Rozbalit Rozbalit vše Re: Uvaznenie uzivatela v jeho adresari
Odpovědět | | Sbalit | Link | Blokovat | Admin
To půjde dost těžko. Ne že by se to vůbec nedalo, ale bude s tím hodně problémů. Uživateli musíte do adresáře, v němž má být zablokován, nakopírovat nejen bash, ale i všechny knihovny, na nichž závisí, tj. libc, často také ncurses, readline, nebo také termcap a history. Nesmíte zapomenout na /lib/ld-linux.so.2 a dl. To není všechno. Bude potřeba překopírovat /usr/share/terminfo, přinejmenším soubory pro terminál linux. Asi bude potřeba vzít i něco z /usr/share/locale a /usr/lib/locale. Už bych málem zapomněl na /dev, bez toho uživatel nebude spokojen. Jenže bash, není všechno, bude také nutno překopírovat dd, cp, mv, rm, mkdir, rmdir, pwd, ls, dir, vdir, chmod, df, du, dirname, basename, date, env, nice, kill, sleep, seq, true, false, test, tee, expr, cut, join, paste, sed, awk, cat, tac, sort, nl, od, tail, head, split, wc, tr, touch, mkfifo, mknod, id, logname, whoami, who, w, ps, top a mnoho a mnoho a mnoho dalších. Řekl bych, že je potřeba překopírovat v podstatě celý systém. Tato metoda omezení přístupu je vhodná jen pro některé síťové služby, ne však pro běžné uživatele.
26.7.2005 11:11 miso
Rozbalit Rozbalit vše Re: Uvaznenie uzivatela v jeho adresari
To je sice pravda, ale myslim ze prave tieto zavislosti jail riesi. Skusal som ho asi pred rokom a bez problemov. Este chcem dodat, ze zavislosti na knizniciach zistis ldd /bin/bash
26.7.2005 11:16 #Tom
Rozbalit Rozbalit vše Re: Uvaznenie uzivatela v jeho adresari
No jo, jenže ldd /bin/bash nestačí. Bash je k práci přece jen trochu málo.
26.7.2005 11:22 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Uvaznenie uzivatela v jeho adresari
jenže to všecko by měl řešit ten jail...

http://www.gsyc.inf.uc3m.es/~assman/jail/configuring/3.html
26.7.2005 11:53 jm
Rozbalit Rozbalit vše Re: Uvaznenie uzivatela v jeho adresari
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tohle stejne nema zadny smysl, pokud tam nezprovoznis kernel s grsec a nezapnes prislusne volby v jadre, ktery alespon teoreticky zamezi moznosti dostat se z toho chrootu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.