Page 1 of 1
Systembenutzer Jail
Posted: 2006-07-22 01:54
by michseel
Hallo,
ich habe auf meinem Root-Server einen Systembenutzer mit Home-Verzeichnis /home/username. Wenn ich mich per SSH mit diesem User einlogge, kann dieser in alle anderen Verzeichnisse wechseln. Dies soll man mit Jail verhindern können. Jedoch habe ich bis jetzt noch keine brauchbaren Hilfen gefunden.
Gibt es hierfür eine einfach zu verstehende Schritt-für-Schritt-Anleitung?
Gruß
michseel
Re: Systembenutzer Jail
Posted: 2006-07-22 02:13
by dnspyder
Re: Systembenutzer Jail
Posted: 2006-07-22 15:44
by michseel
Danke. Ich habe die falschen Begriffe in Google eingegeben. Mit folgendem komme ich nicht ganz klar:
# make_chroot_jail.sh <Username> /path/to/chroot-shell /path/to/jail
/path/to/jail wird das Home-Verzeichnis sein, also z. b. /home/benutzername denk ich mal... Aber was muss bei /path/to/chroot-shell hin?
Das Ganze hab ich von
http://www.fuschlberger.net/programs/ss ... root-jail/
Re: Systembenutzer Jail
Posted: 2006-07-22 22:11
by dnspyder
Vielleicht einfach mal ins Deutsche übersetzen?
Re: Systembenutzer Jail
Posted: 2006-07-22 23:21
by michseel
Ich habe jetzt erfolgreich ein Jail angelegt. Allerdings kann ich mit dem Benutzer keine Befehle wie "cp", "mv", "touch", "chmod" etc ausführen... Müssen hierfür noch Dateien kopiert werden? Und welche?
Re: Systembenutzer Jail
Posted: 2006-07-22 23:28
by michseel
Schon erledigt, habe einfach das Verzeichnis /bin ins Jail kopiert.
Re: Systembenutzer Jail
Posted: 2006-07-24 08:47
by standbye
michseel wrote:Schon erledigt, habe einfach das Verzeichnis /bin ins Jail kopiert.
für was bitteschön willst du eine chroot wenn du eh wieder alles erlaubst? ...
[sarkassmuss]
am besten kopier noch /lib und /usr rein und /etc komplett das auch ja alles geht
[/sarkassmuss]
Welche commandos brauchst du in der chroot, überleg dir das als erstes!
Dann schnappst du dir genau diese Programme.
ein "man ldd" sollte dir auch über nötige libraries auskunft geben.
Re: Systembenutzer Jail
Posted: 2006-07-24 09:25
by captaincrunch
Welche commandos brauchst du in der chroot, überleg dir das als erstes!
Haargenau eins: busybox. ;)
SCNR