Как ограничить пользователя только своим домашним каталогом?
При условии что пользователь может подключаться к ОС по SSH и FTP.
[security] Ограничения пользователей
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: [security] Ограничения пользователей
chroot 
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
paix
- лейтенант
- Сообщения: 863
- Зарегистрирован: 2007-09-24 12:41:05
- Откуда: dn.ua
- Контактная информация:
Re: [security] Ограничения пользователей
http://kerneltrap.org/Linux/Abusing_chroothizel писал(а):chroot
With best wishes, Sergej Kandyla
- Alex Keda
- стреляли...
- Сообщения: 35504
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: [security] Ограничения пользователей
Код: Выделить всё
srv# grep -i chroot /etc/ssh/sshd_config
#ChrootDirectory none
srv# uname -a
FreeBSD srv.host-food.ru 7.1-RELEASE-p2 FreeBSD 7.1-RELEASE-p2 #0: Tue Feb 17 02:16:39 MSK 2009
lissyara@xeon-2x3066.lissyara.su:/usr/obj/usr/src/sys/HOST-FOOD i386
srv# Убей их всех! Бог потом рассортирует...
-
paix
- лейтенант
- Сообщения: 863
- Зарегистрирован: 2007-09-24 12:41:05
- Откуда: dn.ua
- Контактная информация:
Re: [security] Ограничения пользователей
http://www.stihi-rus.ru/1/krylov/1.htmlissyara писал(а): линух - ф топку
мисье, наверно, забыл, что в большинстве юзает GNUный софт
PS. это все офтопик, но зачем его начинать? Лис почитай книгу FreeBSD архитектура и реализация гл. 4.9 Тюрьмы., и удивись мнению разработчиков
chroot первоначально не разрабатывался для обеспечения безопасности. Даже когда его адаптировали для таких задачь, все равно существует множество уходов из чрут. Если ты или програма работает с правами root в chroot окружении, то ты или эта программа могут уйти из chroot.
With best wishes, Sergej Kandyla
