Linux: Users in home dir houden met Telnet

Pagina: 1
Acties:

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:16

Erhnam

het Hardware-Hondje :]

Topicstarter
Kep ff snel gezocht maar niks kunnen vinden wat er op lijkt. vraag lijkt me duidelijk

Als een user nu connect naar mijn server kan ie zijn homedir verlaten ( met bv cd.. duh! )

Hoe kan ik dit voorkomen voor 1 bepaalde user ( 'upload' in mijn geval ) de rest mag het wel.

Thanks !

http://www.xbmcfreak.nl/


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 10:10

deadinspace

The what goes where now?

Als het om gewone users gaat (login-accounts), dan moet je met chroot gaan klooien.
Als het om ftp gaat, moet je in de config van je ftpserver zijn.

Verwijderd

Inderdad kan je met chroot aan de slag gaan.
Ik vraag me echter af of je uberhaupt wel wil, dat die user in kan loggen.
Aan de naam te zien, heeft die user namelijk niks op het systeem te zoeken via telnet.
Een shell als /bin/false zou dan niet misstaan voor die user (/etc/passwd).

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:16

Erhnam

het Hardware-Hondje :]

Topicstarter
Het gaat om een gewone dir met telnet. Voor ftp gebruik ik ftpd-pro en die is al goed geconfigd. Kan iemand wat meer vertellen over met chroot 'klooien' ?

http://www.xbmcfreak.nl/


Verwijderd

Probleem met chrooten is alleen, dat je dus absoluut geen commando's meer zou kunnen uitvoeren als gebruiker. Immers je hebt geen toegang tot alles wat buiten je chroot-jail ligt.
Je zal dus compleet binaries en libs in de chroot-jail moeten hebben.
Er zijn als ik me niet vergis wel progjes voor te vinden hoor. Moet je maar eens op www.freshmeat.net kijken.

Waarschijnlijk is een restricted shell meer iets voor je.
Zie "man bash", daar staat het ergens vermeld. Je kan dan geen "cd" meer gebruiken onder andere. Een user zit dan dus ook vast in zijn homedir, maar kan toch eventueel commando's uitvoeren.
Als je deze gewoon in /etc/passwd instelt als standaard shell voor de user, dan kan hij vrij weinig. /sbin/rbash heet die shell (of /sbin/bash -r).

Maar waarom wil je het precies? Eigenlijk geeft het aan dat de permissies op de rest van je bestanden/directories niet goed zijn namelijk!