Toon posts:

[obsd] chroot dirs setup

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik draai op een oude machine OpenBSD 3.7
Sinds 3.5 of 3.6 is mount_null niet meer beschikbaar omdat het niet optimaal werkte of zelfs onveilig was. Dit gebruikte ik altijd om een aantal directories door te lussen.

Even ter illustratie:

hdd 1:
/home/gijs
/home/huisgenoot1
/home/huisgenoot2

hdd 2:
/extra

De users kunnen via FTP in hun directory komen (chroot'ed).
/extra was dan beschikbaar in hun homedir alsof het daar daadwerkelijk stond

Hetzelfde geldt voor de apache userdirs...
die wilde ik 'linken' als volgt:
/home/gijs/public_html -> /var/www/userdirs/gijs
Ook dit werkt niet meer met symlinks vanwege de chroot.

Ik hoop dat het probleem duidelijk is omschreven.
Hoe kan ik dit opzetten zoals veel hosting bedrijven dat doen, maar dan dus binnen openbsd?

tnx

  • Blaasvis
  • Registratie: November 2001
  • Laatst online: 09-02 13:48

Blaasvis

Cidora \o/

http://archives.neohapsis...openbsd/2005-09/0198.html
http://archives.neohapsis...openbsd/2005-09/0199.html

Ik ben ff aan het zoeken geslagen en het lijkt er op dat ze niet heel erg een fan zijn van mount_null en dat het voorlopige niet meer terug komt.

tis geen oplossing maar wel iets meer informatie ;)

[ Voor 12% gewijzigd door Blaasvis op 20-10-2005 16:46 ]

Freedom is everything you need ; <moto-moi|afk> ik verkloot het gewoon nooit :P


  • eborn
  • Registratie: April 2000
  • Laatst online: 29-01 01:25
Sommige FTP servers hebben een optie om binnen de chroot toch symlinks te volgen. ProFTPd heeft die optie bijvoorbeeld. Zolang gebruikers zelf niet zomaar kunnen linken hoeft het geen groot veiligheidsrisico te zijn.

Verwijderd

Topicstarter
Blaasvis schreef op donderdag 20 oktober 2005 @ 16:45:
http://archives.neohapsis...openbsd/2005-09/0198.html
http://archives.neohapsis...openbsd/2005-09/0199.html

Ik ben ff aan het zoeken geslagen en het lijkt er op dat ze niet heel erg een fan zijn van mount_null en dat het voorlopige niet meer terug komt.

tis geen oplossing maar wel iets meer informatie ;)
hehe toevallig ben ik het zelf die de vraag stelt in de links die je geeft ;)
ben ik dan de enigste met dit probleem??

@eborn: ik ga de proftpd manual er eens bij halen, bedankt voor de tip!