bei der Installation von scponly (klappt endlich mit sarge) werde ich vor folgende Alternative gestellt:
Code: Select all
Wenn Sie wollen, dass scponly in das home-Verzeichnis des Benutzers chrooted bevor es seine Arbeit aufnimmt, muss scponly zusätzlich als /usr/sbin/scponly installiert und suid root gesetzt werden.
Dies könnte (im schlimmsten Fall) zu einer remote-root-Sicherheitslücke führen. Wenn Sie diese Funktionalität nicht benötigen, installieren sie diese Datei nicht.
Chrooted /usr/sbin/scponlyc installieren und suid root (4755) setzen: ja/nein
Mich würde mal eure Meinung zu dem Thema interessieren!
Gruß
Pit