Page 1 of 1

On-the-fly Chroot mit OpenSSH

Posted: 2008-02-20 22:03
by daemotron
In den HEAD-Tree des OpenSSH-Entwicklungsrepositorys wurde ein Patch committed, der in Zukunft das einfache einsperren von SSH-Usern in eine Chroot-Umgebung ermoeglicht - und zwar ohne dass hierfuer haendisch eine solche Umgebung (passende Devices Nodes, Konfigurationsdateien, Libraries) zusammengebastelt werden muss.

Damit laesst sich in einer Shared Hosting Umgebung FTP dann endgueltig durch SCP oder SFTP ersetzen, ohne dass fehleranfaellige Zusatz-Tools wie rssh o. ae. zum Einsatz kommen muessen bzw. die VHost-Verzeichnisse der User mit einer Shell etc. "angereichert" werden muessten.

Wer mehr dazu wissen will: http://www.undeadly.org/cgi?action=arti ... 0220110039

Re: On-the-fly Chroot mit OpenSSH

Posted: 2008-02-20 22:58
by Joe User
jfreund wrote:SCP oder SFTP
Nur SFTP und nur read-only ;)

Re: On-the-fly Chroot mit OpenSSH

Posted: 2008-02-20 23:19
by hornox
SFTP reicht mir aus :)
http://www.undeadly.org/cgi?action=arti ... 039&pid=17
Wenn ich das richtig verstehe kann man zumindest in den Unterverzeichnissen Schreibrechte zulassen...

Re: On-the-fly Chroot mit OpenSSH

Posted: 2008-02-20 23:24
by Joe User
Hmm, verwirrend, also abwarten und selbst testen.