Как запретить юзеру выходить из своей директории по ssh?

[Удален]
4436

Сабж.

Система FreeBSD.

Юзеров завел pw useradd -d /home/user ...

При заходе по ssh юзер может читать все другие папки, в том числе и других юзеров.

chroot не предлагать. Спасибо.

O
На сайте с 13.08.2008
Offline
26
#1

Никак. Совсем никак.

Outsourcenow.ru: оттюним ваш веб-сервер. 100 млн. запросов в сутки - наш размерчик!
[Удален]
#2

А как хостеры решают эти проблемы? chroot на каждого юзера? Сомнительно что-то.

K
На сайте с 31.01.2001
Offline
737
#3
javadf:
chroot не предлагать.

Как сварить кашу на плите? Плиту включать нельзя.

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
[Удален]
#4
Kost:
Как сварить кашу на плите? Плиту включать нельзя

Я не верю, что все хостинг провайдеры для каждого из миллиона юзеров, которые держат у них сайт из 3 страничек делают chroot. Уверен, существует более простой путь.

P.S. jail тоже не предлагать :)

O
На сайте с 13.08.2008
Offline
26
#5
javadf:
Я не верю, что все хостинг провайдеры для каждого из миллиона юзеров, которые держат у них сайт из 3 страничек делают chroot. Уверен, существует более простой путь.

А они ничего никому не запрещают.

[Удален]
#6
Outsourcenow:
А они ничего никому не запрещают.

Ну да, и клиенты сморять код друг-друга, заимствуют что понравилось. Идиллия опенсорса :D У меня есть несколько простых хостингов. Я не могу залезть своим шелом выше своей домашней директории.

RAS
На сайте с 27.11.2005
Offline
126
RAS
#7

хоть restricted bash включите, а то, что хотите именно вы - без патча chroot на ssh, не сделать.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
O
На сайте с 13.08.2008
Offline
26
#8
javadf:
Ну да, и клиенты сморять код друг-друга, заимствуют что понравилось.

права на чтение каталога и файла - несколько разные вещи.


У меня есть несколько простых хостингов. Я не могу залезть своим шелом выше своей домашней директории.

Добро пожаловать в chroot.

S
На сайте с 16.03.2007
Offline
66
#9

права нужно правильно настроить

например чтобы папки пользователей не отображались нужно на директорию home поставить права 0711

M
На сайте с 19.09.2007
Offline
112
#10

где-то были патчи на ядро фряхи по крайней мере и соотвествующий порт. но честно скажу - никогда не было нужно,поэтому не знаю как оно в реальности. опять же лдя фряхи были какие то порты в разделе shells с реком.что еще править

в гугле по кеям chroot ssh будет ответ для масс хостинга.

а для не масс. , наверное, проще юзера в джайл засовывать целиком и полностью и форвардить в него все нужное

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий