PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : neuen user anlegen für sshd ?



DerDoc
26.06.02, 18:09
das neue openssh-3.4p1 meldet beim start des servers es benötige einen speziellen privilegierten user namens "sshd"

habe diesen manuell angelegt und läuft auch alles, aber welche gruppen-id, user-id etc. sind nötig (ggf. pass ??), in den obligatorischen readme's leider nix gefunden...

kratz00
26.06.02, 19:59
is ne gute frage
ich hab auch nur in /etc/passwd den user eingetragen
ohne pass homedir auf /tmp und loginshell /bin/false

aber is glaub ich net so der ellegante weg

kratz00
30.06.02, 19:50
nun entäuscht mich mal nicht, einige ham doch ssh sicher auch geupdatet. wenn auch per rpm
mich würden gerne mal die einträge in /etc/passwd und /etc/shadow für den user sshd interessieren.

Pasulke
30.06.02, 20:28
Also bei mir:
sshd ID: 71 Gruppe: sshd Home: /var/lib/sshd Login: /bin/false

DerDoc
30.06.02, 20:46
rstelle für den sshd-betrieb einen user mit diesen details:
- name == sshd
- gruppe == sshd
- homedir == /var/empty (ein beliebiges verz. ohne inhalt)
- shell == /bin/false

das verz. /var/empty sollte aber root.root gehören (!)

außerdem setze in deiner /usr/local/etc/sshd_config in zeile 83 den Wert "UsePrivilegeSeparation" auf yes und entferne das Kommentarzeichen davor

nach einem sshd-neustart sollte alles funzen ;-)

<a href="http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=102495293705094&w=2" target=_top>
http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=102495293705094&w=2</a>
<a href="http://cvs.linuxfromscratch.org/index.cgi/hints/openssh.txt.diff?r1=1.6&r2=1.7"
target=_top>http://cvs.linuxfromscratch.org/index.cgi/hints/openssh.txt.diff?r1=1.6&r2=1.7</a>

kratz00
30.06.02, 23:06
n1 one doc, big thx great oberchecka *g*
aber mich würde doch mal interessieren was diverse distributatoren in /etc/passwd und /etc/shadow stehen haben :p

canibus
03.07.02, 10:59
Also für alle die es interessiert wie das mit der neuen version abgeht

ist im anhang eine kleine dokumenattion von mir!!

viel spass

kratz00
03.07.02, 16:32
recht interessant aber als linuxer *.zip und *.doc?

btw konnte mit opera 6.01 dat zip net ziehen der will immer
attachment.php runterladen mit netscape gehts.

canibus
04.07.02, 10:41
Sorry

in unserer Bude sind wir noch MS abhängig darum auch das doc und das zip



:-)))