|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 11 Apr 2002 09:32:00 To : Denis Smirnov Subject : Re: CVS security -------------------------------------------------------------------------------- >>> Denis Smirnov wrote: VN> Про проломы через протокол я не слышал, хотя лучше его таки зафайрволлить. VN> При доступе через ssh, CVS становится просто еще одним неsuid'ным VN> приложением и ничем не отличается от ls. ;) > Угу, ясно. > > Тогда совершенно другой вопрос -- можно ли сделать нечто вроде chroot'а > для отдельных пользователей при логине по ssh? Далеко не каждого > пользователя из тех, кому я хочу дать доступ к cvs я хочу пускать > бродить по всей машине. Для начала можно раздать restricted shells - через rbash, например. С единственной разрешенной командой - cvs server - и контролем возможных репозиториев;)) Или же через аутентификацию ключами ограничить набор команд. chroot при ssh просят часто, но решения я до сих пор не видел; вероятно, проблему можно решать средствами pam'а, но стандартных вариантов вроде пока нет. /netch --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/73688c9f7f74.html, оценка из 5, голосов 10
|