|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmitry Astapov 2:5020/400 20 Feb 2003 20:01:49 To : "Maksim A. Demin" Subject : Re: SSH<->FTP -------------------------------------------------------------------------------- Evening, Maksim. "Maksim A. Demin" <maxim@wl.dn.ua> 15:17 20/2/2003 wrote: >> MAD> условии, что он зашёл на компьютер по SSH, а остальным оставить всё, MAD> как >> MAD> есть? Т.е., сделать, как на FTP - выше своей папки в иерархии не MAD> подняться. >> MAD> Что надо почитать по этому поводу? >> man chroot MAD> Да как-то не хочется chrootить ssh. А если пользователей, к примеру, 10? MAD> Или 100? Может, есть какой-нибудь другой способ? Hе понял. Тебе надо chroot-ить шелл конкретного пользователя. А насчет другого способа - то как ты себе это видишь? Либо пользователь вообще не может сунуть нос выше своего $HOME -- и тогда все, что ему нужно, должно жить внути $HOME (vi , ls, less, ...), либо же у него просто restricted shell и он выйти не может, но потенциально может запустить что-то эдакое из /usr/bin, что даст ему права читать произвольный файл. -- Dmitry Astapov //ADEpt E-mail: adept@umc.com.ua GPG KeyID/fprint: F5D7639D/CA36 E6C4 815D 434D 0498 2B08 7867 4860 F5D7 639D Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: People also know me as 2:463/218 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/12681db4461f2.html, оценка из 5, голосов 10
|