Anzeige:
Ergebnis 1 bis 6 von 6

Thema: User im Home einsperren

  1. #1
    Registrierter Benutzer
    Registriert seit
    Feb 2001
    Beiträge
    225

    Post User im Home einsperren

    hi,
    is sicher ganz einfach, aber wie kann ich user in ihrem home einsperren (ssh und ftp) ?
    find nix gescheutes dazu ...
    sicher irgendwie über /etc/passwd oder so ...
    oder braucht man da ne bstimmmte shell ?
    thx

  2. #2
    Registrierter Benutzer
    Registriert seit
    Mar 2001
    Beiträge
    38

    Post

    siehe thread wu ftp weiter unten ;-)

  3. #3
    Registrierter Benutzer
    Registriert seit
    Apr 2001
    Ort
    FFaM
    Beiträge
    22

    Post

    Suche nach dem Stichwort "chroot", hab selber für Shell auch noch nichts gefunden.
    FreeBSD f1r3b0x.area319.lan 4.4-STABLE FreeBSD 4.4-STABLE #0: Sat Dec 8 11:58:55 CET 2001 root@f1r3b0x.area319.lan:/usr/obj/usr/src/sys/f1r3b0x i386
    --
    Linux phobus 2.4.14 #1 Wed Dec 12 13:02:45 CET 2001 i686 unknown

  4. #4
    got root?
    Registriert seit
    Apr 2001
    Ort
    Thüringen/BaWü
    Beiträge
    685

    Post

    sie dir mal "man sshd" an, unter punkt LOGIN PROCESS
    demnach müsstest du in $HOME/.ssh/rc einen chroot eintrag einfügen und diese datei für den user nicht schreibbar machen
    das problem ist, das nur root chroot machen darf (bei mir jedenfalls), ich weiß nciht ob es sicher ist, chroot mit setuid root zu starten

    thommy hat völlig recht, chroot in der shell ins homeverzeichnis ist schwachsinn, hatte ich gar nicht dran gedacht

    [ 26. April 2001: Beitrag editiert von: Ronny Buchmann ]

  5. #5
    Registrierter Benutzer
    Registriert seit
    Oct 1999
    Ort
    Dresden
    Beiträge
    859

    Thumbs up

    "chroot" nützt Dir nichts; dafür müsstest Du in jedem Home alle benötigten Programme und Bibliotheken installieren.

    Vielleicht ist die "rbash" das Richtige für Deine Zwecke. Lies Dir mal im Manual der Bash das Thema "restricted bash" durch.

    Thomas

  6. #6
    Registrierter Benutzer
    Registriert seit
    Feb 2001
    Beiträge
    225

    Talking

    hi,
    erstmal vielen dank für eure ideen und mühe,
    also mit chroot bin ich nicht viel weitergekommen, eben weil dann ale proggies und libs fehlen,
    aber mit rbash bin ich glaube auf der richtigen spur, obwohl ich noch keine erleuchtende anleitung gefunden habe. aber ich werd nicht aufgeben ...
    bin trotzdem dankbar für ideen und links
    thx
    neo2k

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •