LINUX.ORG.RU
ФорумAdmin

restricted ssh


0

0

Люди, как ограничить пользователей, подключеннех по ssh? Хочется чтобы они не могли видеть некоторые каталоги, допустим /etc и др. Где это осуществляется?

anonymous

ага, /etc чтоб они не видели. Паранойя процветает...

grustnoe ★★
()

М-да, пахнет полноценным chroot'ом (геморрой еще тот).

Я еще понимаю смысл прятать друг от друга /home/$USERNAME (ну не нужно васе видеть накачанную федей порнуху, женилка еще не выросла), а /etc или прочие _системные_ каталоги... grustnoe верно говорит.

Obidos ★★★★★
()

use grsecurity kernel patch

anonymous
()

http://chrootssh.sourceforge.net/

Я не понимаю почему люди считают это параноей, с этим патчем можно иметь и ограниченных и не ограниченных пользователей, и действительно многим не хочется давать доступ куда попало хоть даже не чтение.... у себя настраивал такое, нормально работает.

LX ★★
()
Ответ на: комментарий от LX

вот скажите мне, а смысл???

или у Вас документы государственной важности??

если так, то не юзайте линукс, а юзайте VAX/VMS, как раз то, что Вам надо. позволяет запретить ВСЕ.

gr_buza ★★★★
()
Ответ на: комментарий от gr_buza

Ну а зачем на веб хостингах ftp "chroot'ят"?

LX ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.