ssh ohne Shell

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Doc.Mc.Fly
Beiträge: 142
Registriert: 01.09.2003 17:45:43

ssh ohne Shell

Beitrag von Doc.Mc.Fly » 14.03.2006 09:48:43

Hallo,

Vielleicht geht das ja ganz einfach. Ich suche einen ssh-Zugang ohne Shell (Konsole).

Hintergrund: Also ich möchte einfach ein paar Prjekt-Helfernzu bestimmten Ports zugang über einen ssh-Tunnel bieten. Dazu finde ich es aber nicht gut, wenn sie auch gleich ne Shell haben und sich auf dem Rechner umschauen. Ich fühle mich a) nicht so sicher und b) so wohl wenn andere Leute mit der ssh-Konsole auf den Rechner rum turnen. Wer weiß: vielleicht finden eine Sicherheitslücke ... und aus Spaß... :twisted:

Darum würde ich gerne eine so einen Tunnel den Leuten bereitstellen. sonst nix. Was vielleicht noch ging, wäre so eine chroot-Shell.

Hat da jemand eine Idee?

Clemens

Kelpin
Beiträge: 533
Registriert: 27.07.2004 10:13:23
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Otterbach/Pfalz

Beitrag von Kelpin » 14.03.2006 10:11:41

Hi,
was SOLLEN die User denn dürfen? Der Zugang muß ja einem Zweck dienen :?:
Gruß
---------------------------------------------------
Nothing is foolproof to a sufficiently talented fool

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: ssh ohne Shell

Beitrag von herrchen » 14.03.2006 10:27:04

Doc.Mc.Fly hat geschrieben:Was vielleicht noch ging, wäre so eine chroot-Shell.
sieh' dir mal "rssh" und "scponly" an.

herrchen

nil
Beiträge: 989
Registriert: 08.06.2005 13:28:36

Beitrag von nil » 14.03.2006 11:02:27

Ich würde die Shell einfach auf /bin/false setzen.
Wichtig ist, dass sie dann direkt den Tunnel aufbauen, entweder mit:

Code: Alles auswählen

ssh -L 1234:ziel:5678 ssh-server
plink.exe
mit Putty wird es nicht gehen, aber plink.exe gehört zu Putty

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 14.03.2006 11:08:50

nil hat geschrieben:Ich würde die Shell einfach auf /bin/false setzen.
Wichtig ist, dass sie dann direkt den Tunnel aufbauen, entweder mit:

Code: Alles auswählen

ssh -L 1234:ziel:5678 ssh-server
wird die verbindung in dem fall nicht gleich nach eingabe des passwortes geschlossen?

herrchen

nil
Beiträge: 989
Registriert: 08.06.2005 13:28:36

Beitrag von nil » 14.03.2006 13:10:17

wird die verbindung in dem fall nicht gleich nach eingabe des passwortes geschlossen?
ok, stimmt, richtig ist es so:

Code: Alles auswählen

ssh -N -L 1234:ziel:5678 ssh-server 
plink -N -L 1234:ziel:5678 ssh-server

Antworten