Страница 1 из 1

[security] Ограничения пользователей

Добавлено: 2009-02-27 15:07:42
Gloft
Как ограничить пользователя только своим домашним каталогом?
При условии что пользователь может подключаться к ОС по SSH и FTP.

Re: [security] Ограничения пользователей

Добавлено: 2009-02-27 15:24:26
hizel
chroot :)

Re: [security] Ограничения пользователей

Добавлено: 2009-02-27 20:32:41
paix
hizel писал(а):chroot :)
http://kerneltrap.org/Linux/Abusing_chroot

Re: [security] Ограничения пользователей

Добавлено: 2009-02-27 22:00:27
Alex Keda

Код: Выделить всё

srv# grep -i chroot /etc/ssh/sshd_config
#ChrootDirectory none
srv# uname -a
FreeBSD srv.host-food.ru 7.1-RELEASE-p2 FreeBSD 7.1-RELEASE-p2 #0: Tue Feb 17 02:16:39 MSK 2009    
lissyara@xeon-2x3066.lissyara.su:/usr/obj/usr/src/sys/HOST-FOOD  i386
srv#   
линух - ф топку

Re: [security] Ограничения пользователей

Добавлено: 2009-03-02 12:29:43
paix
lissyara писал(а): линух - ф топку
http://www.stihi-rus.ru/1/krylov/1.htm

мисье, наверно, забыл, что в большинстве юзает GNUный софт ;)

PS. это все офтопик, но зачем его начинать? Лис почитай книгу FreeBSD архитектура и реализация гл. 4.9 Тюрьмы., и удивись мнению разработчиков ;)
chroot первоначально не разрабатывался для обеспечения безопасности. Даже когда его адаптировали для таких задачь, все равно существует множество уходов из чрут. Если ты или програма работает с правами root в chroot окружении, то ты или эта программа могут уйти из chroot.