Zadejte hledaný výraz...
Jakub Glos
Webtrh.cz
Vývoj webových stránek na WordPressu a proklientský přístup pro freelancery
Třídenní infromacemi nabitý prezenční + online kurz v Praze od Webtrhu pouze za 2 871 Kč
Více informací

Chroot a SSH

Prosim o radu linuxoveho guru.
Potrebuji na serveru pro jednoho uzivatele izolovat adresar. Tozn. aby se nemohl dostat mimo zmineny adresar a zmeny delat jen v ramci nej.
Jako prvni reseni me napadlo: http://www.howtoforge.com/chrooted-ssh-sftp-tutorial-debian-lenny
Vse jsem udelal do puntiku presne podle navodu a nevyskytla se zadna chyba.
Jenze, po pokusu o prihlaseni, mi server vraci: Error: Server unexpectedly closed network connection. (V diskuzi pod clankem si na problem stezuji i dalsi uzivatele, ale fungujici reseni tam neni.)
Otazka na vas: Neexistuje elegantnejsi reseni nez chrooted ssh?
Konfigurace sshd: http://internett.cz/sshd_config
Kdyz se pokousim nalogovat uzivatele v terminalu, tak mi vraci:
9. 2. 2013 00:30:59
https://webtrh.cz/diskuse/chroot-a-ssh/#reply864195
James_Scott
verified
rating uzivatele
(7 hodnocení)
9. 2. 2013 02:55:16
A co se píše v logu? (/var/log/auth.log)
Častá chyba je, že chrootovaný adresář NEvlastní root - musí vždy vlastnit root.
9. 2. 2013 02:55:16
https://webtrh.cz/diskuse/chroot-a-ssh/#reply864194
Napsal James_Scott;906948
A co se píše v logu? (/var/log/auth.log)
Změnil jsem vlastníka na root. Ale chyba přetrvává. Log:
winSCP hlásí:
Spojení ukončeno. Server zaslal ukončovací status 1.
Nepodařilo se přeskočit počáteční hlášení. Shell je pravděpodobně nekompatibilní s tímto programem (doporučuje se BASH).
---------- Příspěvek doplněn 09.02.2013 v 12:53 ----------
Už se mi to podařilo opravit. Kdyby s tím někdo v budoucnu taky bojoval, tak mi pomohlo: http://blog.philippklaus.de/2009/02/chroot-sftp-users/
9. 2. 2013 10:23:28
https://webtrh.cz/diskuse/chroot-a-ssh/#reply864193
Pokial dany uzivatel nepotrebuje shell pristup a sluzi to len na prenos suborov, hladaj konkretne SFTP (pozor, nijako nesuvisi s FTP). Ak treba aj shell pristup, zvys uroven logovania pre SSH, aby ti vypisalo viacej info (ssh -v u klienta, LogLevel v /etc/ssh/sshd_config na strane servera).
9. 2. 2013 14:49:53
https://webtrh.cz/diskuse/chroot-a-ssh/#reply864192
James_Scott
verified
rating uzivatele
(7 hodnocení)
9. 2. 2013 16:33:43
Pro uživatele, kteří potřebují SSH k přenosu souborů doporučuji RSSH - stačí jen nainstalovat a uživateli pak přiřadit shell /bin/rssh .
9. 2. 2013 16:33:43
https://webtrh.cz/diskuse/chroot-a-ssh/#reply864191
Pro odpověď se přihlašte.
Přihlásit