Hallo zusammen,
ich suche im Moment eine Möglichkeit, bestimmten Benutzern eine SSH-Möglichkeit anzubieten. Allerdings soll er sich nur in und unterhalb eines vorgegebenen Verzeichnisses bewegen dürfen.
Ok, das hört sich jetzt alles nach chroot und ssh an, aber mir ist nicht ganz wohl dabei, die ssh zu patchen und selbst zu compilieren. In dem Fall muß man sich ja bei Sicherheitslöchern selber 'drum kümmern und kann es nicht einem apt-get dist-upgrade überlassen...
Hat jemand evtl. noch eine andere Idee bzw. Möglichkeit, mit der so etwas möglich ist...
Gruß,
puddlejumper.
Eine "restricted ssh"?
Vielleicht hilft dir das hier http://wiki.debianforum.de/SshLoginInKaefig
scponlyc bietet sowas.ich suche im Moment eine Möglichkeit, bestimmten Benutzern eine SSH-Möglichkeit anzubieten. Allerdings soll er sich nur in und unterhalb eines vorgegebenen Verzeichnisses bewegen dürfen.
http://www.sublimation.org/scponly/
ein sicheres (volles) ssh im chroot gibt es unter linux nicht, da der kernel erst mal für getrennte kontexte nicht ausgelegt ist. dazu must du sowas wie vserver nehmen (iss ja auch prima dafür).beim ssh chroot braucht du nix patchen. auf irgend ner debian.org seite hab ich mal ne anleitung gesehen.
für sachen wie datein bewegen etc reicht scponlyc als shell.
- puddlejumper
- Beiträge: 58
- Registriert: 22.01.2005 00:29:52
Hallo und vielen Dank erst einmal!!!
Die Anleitung von debianforum.de werde ich mir mal zu gemüte führen.
Über scponly bin ich ja auch schon gestolpert, allerdings ist das ja eigentlich auch "nur ein ftp-Ersatz" - mal eine Datei mit dem vi zu editieren fänd ich schon gut.
VServer werde ich mir wohl auch mal anschauen, hört sich eigentlich sehr gut an.
Mal sehen, wo ich im Endefekt lande
Jetzt geht's erst einmal ans lesen...
Gruß,
puddlejumper.
Die Anleitung von debianforum.de werde ich mir mal zu gemüte führen.
Über scponly bin ich ja auch schon gestolpert, allerdings ist das ja eigentlich auch "nur ein ftp-Ersatz" - mal eine Datei mit dem vi zu editieren fänd ich schon gut.
VServer werde ich mir wohl auch mal anschauen, hört sich eigentlich sehr gut an.
Mal sehen, wo ich im Endefekt lande

Jetzt geht's erst einmal ans lesen...
Gruß,
puddlejumper.
rssh gäbs auch noch, das ist ne restricted shell, die das chroot auch gleich noch bequem übernimmt. Debian-Paket heißt identisch.
Kann getrennt die Verwendung von scp, sftp, cvs, rdist, rsync erlauben.
vim verwenden geht damit allerdings auch nicht.
Kann getrennt die Verwendung von scp, sftp, cvs, rdist, rsync erlauben.
vim verwenden geht damit allerdings auch nicht.