Hallo Jürgen, hallo Leute, Am Freitag, 21. Juli 2006 13:37 schrieb Dr. Jürgen Vollmer:
Am Mittwoch, 19. Juli 2006 09:36 schrieb Dr. Jürgen Vollmer:
ich suche ein Script, welches eine chroot-Umgebung einrichtet, so daß sich ein per ssh einloggender Benutzer darin wieder findet?
Das ultimative Tool hierfür ist: JAILKIT http://olivier.sessink.nl/jailkit man kann damit - die chroot Umgebung einrichten - Usern nur einen scp oder nur sftp Zugang erlauben (oder sonstwie beschränkten Zugang einrichten) - User aber auch einen vollen ssh-Zugang erlauben jailkit ist sehr einfach zu konfigurieren, und auch zu debuggen.
Nach einem kurzen Überfliegen der Homepage stimme ich zu, aber perfekt ist das Ding vermutlich auch nicht ;-) Ungetestet, Vermutung aufgrund der Doku unter http://olivier.sessink.nl/jailkit/howtos_sftp_scp_only.html: Wenn man die erlauben Befehle einschränkt, kann man anscheinend die verwendeten Parameter nicht einschränken. Das kann dazu führen, dass der User mehr darf als er dürfen soll - beispielsweise mit rsync --rsync-path oder scp -S [1] Wie gesagt: das ist nur meine Vermutung aufgrund der Online-Doku. Jürgen, kannst Du das mal testen und ggf. einen Bugreport einreichen? Gruß Christian Boltz [1] In scponly und rssh wurde dieses Problem vor einiger Zeit gefixt. --
Seit einiger Zeit ist ftp://mirrors.mathematik.uni-bi*l*f*ld.de down Offenbar. [...] Aber warum machst du dir Sorgen? Bi*l*f*ld existiert nicht, wieso sollte es dort dann ein Ftp-Server geben? [> Al Bogner und David Haller in suse-linux]
-- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com