Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
-
bond
- Beiträge: 59
- Registriert: 14.05.2003 22:40:27
Beitrag
von bond » 26.03.2005 17:18:35
Hi,
hab nach diesem HowTO:
http://www.tjw.org/chroot-login-HOWTO/
versucht eine chroot umgebung für ssh user zu basteln.
Leider kommt wenn ich "su peon" eingebe folgende Fehlermeldung:
su: pam_start: error 26
hab mit ldd überprüft ob auch alle Libaries von su installiert sind. Muss ich etwa su neukompilieren?
Mark
-
blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Beitrag
von blackm » 26.03.2005 17:56:15
Hi,
also nach der Anleitung habe ich auch schon ein paar Mal versucht ein chroot login zu bauen, ist mir aber nie gelungen....aber ich hatte eine andere Fehlermeldung als du
Vielleicht kannst du mit strce su ein bischen gespraechiger machen. Ich hatte das Problem das ich mit su nicht den User wechseln konnte. Du kannst den login ja mal per Hand versuchen. Also der chroot <dein Verzeichnis> und dann su <username>
by, Martin
-
Xantrox
- Beiträge: 41
- Registriert: 14.08.2003 03:24:58
Beitrag
von Xantrox » 19.05.2005 19:09:02
Hi, also ich habe es mit dieser Anleitung auch gemacht ... bei mir funktioniert es inzwischen. Wegen dem su Problem musst du wie auf der seite beschrieben die coreutils bauen und das su ersetzen weil das debian su mit pam arbeitet
mfG.
Xantrox
-
blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Beitrag
von blackm » 20.05.2005 10:44:00
Ah....lesen zahlt sich mal wieder aus
Im Moment bin ich aber erstmal mit rssh ganz zufrieden...ist sowas wie scponly.
by, Martin
-
Xantrox
- Beiträge: 41
- Registriert: 14.08.2003 03:24:58
Beitrag
von Xantrox » 20.05.2005 13:25:28
hat jemand ne idee wie ich es anstelle damit der chrooted user nur seine Prozesse in seinem chrooted /proc findet bei z.b. ps ax?
mfG.
Xantrox
-
tcs
- Beiträge: 153
- Registriert: 20.10.2003 14:18:16
Beitrag
von tcs » 20.05.2005 18:59:55
Hi,
wie wär's denn wenn der user gar kein ps in seiner Umgebung hat?
Um Prozesse auflisten zu können muß AFAIK /proc mounted sein - schießt IMHO weit über das normale chrooten hinaus.
Cheers
tcs