Avatar billede phpwiz Nybegynder
27. december 2003 - 23:57 Der er 2 kommentarer og
1 løsning

scp/sftp ikke cd.. fra homedir

jeg kører med secure ftp på min freebsd 5.1 server,

men jeg kan se at brugerne kan cd .. fra deres ~/
og kommer ind overalt på serveren, ved godt de ikke kan gøre nogen skade, da de ikke har permissons til noget. men kunne være jeg havde ting på serveren som mine brugere ikke skal vide ligger der eller hvad ved jeg. ;)

kan det gøres somehow ?
Avatar billede simonvalter Praktikant
28. december 2003 - 00:09 #1
der er ikke nogen praktisk løsning på det "problem" svjv.

problemet er at hvis du skal chroot dem til deres homedir har de ikke nogen muligheder for at lave noget som helst .. de skal jo kunne bruge værktøjer fra /bin og /usr/bin .. det man kunne gøre er at copy alt det de skal bruge til deres homedir .. men det er spil af plads hvis du spørger mig og stoler du på brugerne du har på burde det være ligemeget.

du kunne også sætte et jail op
http://docs.freebsd.org/44doc/papers/jail/jail.html

eller chroot de filer der ikke skal kunne læses eller chroot de mapper man ikke skal have adgang til.

en sidste løsning er at lade være med at give shell ..
hvis ftp er godt nok kan man lave den chrooted

se feks her hvordan
http://groups.google.dk/groups?q=freebsd+noshell+ftp&hl=da&lr=&ie=UTF-8&oe=UTF-8&selm=38a22313%240%241929%40motown.iinet.net.au&rnum=2
Avatar billede phpwiz Nybegynder
28. december 2003 - 00:12 #2
ja men når jeg bruger sftp, så er jeg da nød til at give dem shell ??? eller kan jeg også undgå shell ?? ellers må jeg tilbage til ftp .
Avatar billede simonvalter Praktikant
28. december 2003 - 02:52 #3
shell skal også virke med sftp
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester