scponly chrooted suid -> ja / nein
Posted: 2005-02-14 15:40
Hi,
bei der Installation von scponly (klappt endlich mit sarge) werde ich vor folgende Alternative gestellt:
Einerseits wäre ein "gechrooteter" scp-Zugang natürlich hübsch, andererseits ist ein möglicher remote root-Exploit natürlich sehr hässlich. Ich stehe beiden Alternativen noch etwas unentschieden gegenüber.
Mich würde mal eure Meinung zu dem Thema interessieren!
Gruß
Pit
bei der Installation von scponly (klappt endlich mit sarge) werde ich vor folgende Alternative gestellt:
Code: Select all
Wenn Sie wollen, dass scponly in das home-Verzeichnis des Benutzers chrooted bevor es seine Arbeit aufnimmt, muss scponly zusätzlich als /usr/sbin/scponly installiert und suid root gesetzt werden.
Dies könnte (im schlimmsten Fall) zu einer remote-root-Sicherheitslücke führen. Wenn Sie diese Funktionalität nicht benötigen, installieren sie diese Datei nicht.
Chrooted /usr/sbin/scponlyc installieren und suid root (4755) setzen: ja/nein
Mich würde mal eure Meinung zu dem Thema interessieren!
Gruß
Pit