scponly will nicht mit chroot
-
- Beiträge: 24
- Registriert: 27.01.2005 01:13:27
scponly will nicht mit chroot
Ich will für einige Freunde einen SCP/SFTP-Dienst einrichten und sie auch wohl bekannten Gründen in ein Chroot sperren. Es gibt dazu scponly, eine Shell, die nur die für SFTP/SCP nötigen Kommandos bietet. Man kann damit auch ein Chroot anlegen, dazu gibt es extra ein Script das alles erledigt. Ich habe dieses Script ausgeführt, es läuft ohne Fehlermeldung durch, der Benutzer ist angelegt, ich kann mich aber nicht per SFTP am Server anmelden. Ich habe scponly zu der Liste der erlaubten Shells ginzugefügt, und das Chroot im Home-Verz. des Users scheint auch OK zu sein. Ich erhalte beim Einlogversuch keine Fehlermeldung, nur "Connection closed".
Hat jemand ne Idee? Läuft ein scponly-chroot bei irgend jemandem? Wenn ja, wie?
Tom
Hat jemand ne Idee? Läuft ein scponly-chroot bei irgend jemandem? Wenn ja, wie?
Tom
-
- Beiträge: 175
- Registriert: 16.11.2003 19:33:37
- Wohnort: Meisterschwanden, CH
-
Kontaktdaten:
Ja, Debian's SSH muss man patchen. Beschrieben ist das hier:
http://www.debian.org/doc/manuals/secur ... nv.de.html
http://mail.incredimail.com/howto/openssh/
Aber irgendwie scheint das nur für die Version 3.5p zu sein. Ich habe aber 3.8p.
Weiss jemand weiter?
http://www.debian.org/doc/manuals/secur ... nv.de.html
http://mail.incredimail.com/howto/openssh/
Aber irgendwie scheint das nur für die Version 3.5p zu sein. Ich habe aber 3.8p.
Weiss jemand weiter?
Linux- und *BSD-Freaks: http://www.linux-planet.org/
Hallo,
hast jemand eine loesung gefunden?
den ssh muss man fuer scponly nicht patchen.
habe letztens einen woody mit einem selbstkompilierten scponly auf sarge upgegradet und jetzt fkt scponly auch nicht mehr. (auch nciht das von sarge gelieferte packet)
im log kommt noch starting /usr/lib/sftp-server und dann wird die verbindung ohne eine fehler geclosed.
any ideas.
tommy
hast jemand eine loesung gefunden?
den ssh muss man fuer scponly nicht patchen.
habe letztens einen woody mit einem selbstkompilierten scponly auf sarge upgegradet und jetzt fkt scponly auch nicht mehr. (auch nciht das von sarge gelieferte packet)
im log kommt noch starting /usr/lib/sftp-server und dann wird die verbindung ohne eine fehler geclosed.
any ideas.
tommy
die "mini-shell" mit chroot-option heisst scponlyc, nicht scponly. der eintrag in der /etc/passwd muss deshalb lauten:ch habe scponly zu der Liste der erlaubten Shells ginzugefügt, und das Chroot im Home-Verz. des Users scheint auch OK zu sein. Ich erhalte beim Einlogversuch keine Fehlermeldung, nur "Connection closed".
Code: Alles auswählen
deruser:x:1024:100::/home/deruser:/usr/sbin/scponlyc
Bei mir hat das geholfen:
Code: Alles auswählen
su -c "chmod +s /usr/sbin/scponlyc"