Page 1 of 1

Systembenutzer Jail

Posted: 2006-07-22 01:54
by michseel
Hallo,

ich habe auf meinem Root-Server einen Systembenutzer mit Home-Verzeichnis /home/username. Wenn ich mich per SSH mit diesem User einlogge, kann dieser in alle anderen Verzeichnisse wechseln. Dies soll man mit Jail verhindern können. Jedoch habe ich bis jetzt noch keine brauchbaren Hilfen gefunden.

Gibt es hierfür eine einfach zu verstehende Schritt-für-Schritt-Anleitung?

Gruß
michseel

Re: Systembenutzer Jail

Posted: 2006-07-22 02:13
by dnspyder
Ist es wirklich SO schwer Google zu befragen?

http://www.google.de/search?hl=de&q=lin ... uche&meta=

Re: Systembenutzer Jail

Posted: 2006-07-22 15:44
by michseel
Danke. Ich habe die falschen Begriffe in Google eingegeben. Mit folgendem komme ich nicht ganz klar:
# make_chroot_jail.sh <Username> /path/to/chroot-shell /path/to/jail
/path/to/jail wird das Home-Verzeichnis sein, also z. b. /home/benutzername denk ich mal... Aber was muss bei /path/to/chroot-shell hin?

Das Ganze hab ich von http://www.fuschlberger.net/programs/ss ... root-jail/

Re: Systembenutzer Jail

Posted: 2006-07-22 22:11
by dnspyder
Vielleicht einfach mal ins Deutsche übersetzen?

Re: Systembenutzer Jail

Posted: 2006-07-22 23:21
by michseel
Ich habe jetzt erfolgreich ein Jail angelegt. Allerdings kann ich mit dem Benutzer keine Befehle wie "cp", "mv", "touch", "chmod" etc ausführen... Müssen hierfür noch Dateien kopiert werden? Und welche?

Re: Systembenutzer Jail

Posted: 2006-07-22 23:28
by michseel
Schon erledigt, habe einfach das Verzeichnis /bin ins Jail kopiert.

Re: Systembenutzer Jail

Posted: 2006-07-24 08:47
by standbye
michseel wrote:Schon erledigt, habe einfach das Verzeichnis /bin ins Jail kopiert.
für was bitteschön willst du eine chroot wenn du eh wieder alles erlaubst? ...
[sarkassmuss]
am besten kopier noch /lib und /usr rein und /etc komplett das auch ja alles geht
[/sarkassmuss]

Welche commandos brauchst du in der chroot, überleg dir das als erstes!
Dann schnappst du dir genau diese Programme.
ein "man ldd" sollte dir auch über nötige libraries auskunft geben.

Re: Systembenutzer Jail

Posted: 2006-07-24 09:25
by captaincrunch
Welche commandos brauchst du in der chroot, überleg dir das als erstes!
Haargenau eins: busybox. ;)

SCNR