Hallo,
ich habe auf meinem Root-Server einen Systembenutzer mit Home-Verzeichnis /home/username. Wenn ich mich per SSH mit diesem User einlogge, kann dieser in alle anderen Verzeichnisse wechseln. Dies soll man mit Jail verhindern können. Jedoch habe ich bis jetzt noch keine brauchbaren Hilfen gefunden.
Gibt es hierfür eine einfach zu verstehende Schritt-für-Schritt-Anleitung?
Gruß
michseel
Systembenutzer Jail
Re: Systembenutzer Jail
Ist es wirklich SO schwer Google zu befragen?
http://www.google.de/search?hl=de&q=lin ... uche&meta=
http://www.google.de/search?hl=de&q=lin ... uche&meta=
Re: Systembenutzer Jail
Danke. Ich habe die falschen Begriffe in Google eingegeben. Mit folgendem komme ich nicht ganz klar:
Das Ganze hab ich von http://www.fuschlberger.net/programs/ss ... root-jail/
/path/to/jail wird das Home-Verzeichnis sein, also z. b. /home/benutzername denk ich mal... Aber was muss bei /path/to/chroot-shell hin?# make_chroot_jail.sh <Username> /path/to/chroot-shell /path/to/jail
Das Ganze hab ich von http://www.fuschlberger.net/programs/ss ... root-jail/
Re: Systembenutzer Jail
Vielleicht einfach mal ins Deutsche übersetzen?
Re: Systembenutzer Jail
Ich habe jetzt erfolgreich ein Jail angelegt. Allerdings kann ich mit dem Benutzer keine Befehle wie "cp", "mv", "touch", "chmod" etc ausführen... Müssen hierfür noch Dateien kopiert werden? Und welche?
Re: Systembenutzer Jail
Schon erledigt, habe einfach das Verzeichnis /bin ins Jail kopiert.
Re: Systembenutzer Jail
für was bitteschön willst du eine chroot wenn du eh wieder alles erlaubst? ...michseel wrote:Schon erledigt, habe einfach das Verzeichnis /bin ins Jail kopiert.
[sarkassmuss]
am besten kopier noch /lib und /usr rein und /etc komplett das auch ja alles geht
[/sarkassmuss]
Welche commandos brauchst du in der chroot, überleg dir das als erstes!
Dann schnappst du dir genau diese Programme.
ein "man ldd" sollte dir auch über nötige libraries auskunft geben.
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Systembenutzer Jail
Haargenau eins: busybox. ;)Welche commandos brauchst du in der chroot, überleg dir das als erstes!
SCNR
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc