Sida 1 av 1

Låsa användare i sin home mapp SSH

Postat: 16 feb 2008, 23:49
av ciwie
Hallå!

När någon loggar in på min SSH så kan dom se / tanka ner saker i hela mitt system. Men jag vill att användaren ska en egen mapp som bara h-n kan bara inne på och inte se/tanka annat endast i det här fallet bara home mappen. Någon som har ett förslag hur jag ska göra?  ???

SV: Låsa användare i sin home mapp SSH

Postat: 16 feb 2008, 23:55
av Konservburk
chroot jail kanske?

SV: Låsa användare i sin home mapp SSH

Postat: 17 feb 2008, 05:38
av Xappe
eller sätta dig själv som ägare på allt du inte vill att andra användare ska kunna se och sen sätta rättigheterna därefter, t.ex. 750...

SV: Låsa användare i sin home mapp SSH

Postat: 17 feb 2008, 14:07
av maths57
Konservburk skrev: chroot jail kanske?
Men hur gör man när man jailar i SSH?

SV: Låsa användare i sin home mapp SSH

Postat: 17 feb 2008, 17:11
av andol
Vill du bara chroota sftp, scp, rsync, etc kan du titta på rssh alternativt scponly.

För ett komplett chrootad ssh-miljö finns chrootssh.

Oavsett chroot eller ej så bör du skydda dina privata filer med lämpliga permissions.

SV: Låsa användare i sin home mapp SSH

Postat: 17 feb 2008, 21:50
av northface

SV: Låsa användare i sin home mapp SSH

Postat: 17 feb 2008, 22:58
av andol
Njae, ser nästan ut att vara lite väl mycket hemmahack. Om inte annat så känns root-exploiten lite lätt oroväckande...

SV: Låsa användare i sin home mapp SSH

Postat: 17 feb 2008, 23:29
av northface
I så fall är det bekymmersamt att Falko Timme refererar till fuschlberger i sin howto:
http://www.howtoforge.com/chroot_ssh_sftp_debian_etch