[Linux] jail werkt niet

Pagina: 1
Acties:

  • Fred_Perry
  • Registratie: Oktober 2001
  • Laatst online: 10:53
Ik heb de volgende handleiding gebruikt (en bijbehorend programmaatje).
http://www.gsyc.inf.uc3m....nfiguring/quickguide.html

De installatie en het aanmaken van users is ook gelukt.

Alleen als ik de chrooted user pak dan kan ik gewoon nog naar de root...

Ik gebruik trouwens Mandrake 9.0

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 15:28

Kees

Serveradmin / BOFH / DoC
ja, maar ziet die user dan ook alle informatie?

chroot = je hebt wel een /, alleen dat is de /var/chroot (in het geval van de howto)
ie: als je een ls doet in de /etc (als die user) zie je dan ook alle configs zoals jij die als root dat ziet?

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • DiNo!
  • Registratie: Juni 2000
  • Laatst online: 17-05 18:11
Je moet natuurlijk niet onder 'alt-F1' een chroot doen en onder je 2e console 'alt-f2' een ls /etc ?

https://github.com/atoomnetmarc/


  • Cybje
  • Registratie: Maart 2001
  • Laatst online: 13:52

Cybje

First Post!

Als je vanuit de chroot/jail dus ls /etc doet, laat-ie eigenlijk /var/chroot/etc zien. Ik weet niet wat je met 'user' bedoeld? Maar het is af te schermen dat users een directory lijst van /etc kunnen zien, dan kan alleen de root user het zien.

Hmm ... volgens mij was die vraag van Kees niet zozeer algemeen, maar meer aan Fred_Perry gericht *al 4 minuten wakker zijn is moeilijk*

Wat ruist er door het struikgewas


  • Fred_Perry
  • Registratie: Oktober 2001
  • Laatst online: 10:53
Kees schreef op 05 november 2002 @ 01:57:
ja, maar ziet die user dan ook alle informatie?

chroot = je hebt wel een /, alleen dat is de /var/chroot (in het geval van de howto)
ie: als je een ls doet in de /etc (als die user) zie je dan ook alle configs zoals jij die als root dat ziet?
ja, de user ziet gewoon alles. Hij kan gewoon overal bij.

ik heb trouwens nu /home/jail als jail env aangemaakt.
code:
1
/usr/local/bin/mkjailenv /home/jail


Vervolgens een user aangemaakt (usr1). En in de /etc/password file staat er dit:
"username:x:101:101:Jail User:/home/usr1:/bin/bash"

en vervolgens heb ik dit ingetikt
code:
1
addjailuser /home/jail /home/usr1 /bin/bash usr1

  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 17-05 14:13

Adonias

Oe! Buttons :9

wat ik heb gemerkt bij mij is dat als je als home dir
code:
1
/home/usr1/


doet (dus met een "/" op het eind) dat chroot dan in bv proftpd beter werkt... kan ook toeval zijn (hmm.. linux en toeval.. hmm :? )
Pagina: 1