Toon posts:

[Debian] jail voor shellusers

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil graag wat extra beveiliging en ben daarom aan het experimenteren met chrooted jails. Ik ben momenteel aan het proberen met: http://freshmeat.net/projects/jail_cp/
Ik het de manual gevolgd, alles gaat zoals het moet tot op het moment dat er een user moet aangemaakt worden:

code:
1
2
3
4
5
6
7
8
9
10
# /usr/local/bin/addjailuser /home/chroot /home/users/jailtest /bin/bash jailtest

addjailuser
A component of Jail (version 1.9 for linux)
http://www.gsyc.inf.uc3m.es/~assman/jail/
Juan M. Casillas <assman@gsyc.inf.uc3m.es>

Adding user jailtest in chrooted environment /home/chroot
        Error: Can't add the user.
Done.


Nochtans kloppen alle parameters. Weet er iemand hoe dit komt? Of weet er iemand een beter systeem weet om chrooted shells te beheren?

[UPDATE]
Error is weg maar als ik su - jailtest doe kom ik uit in een gewone account, niet in een chrooted.
[/UPDATE]

[UPDATE2]
Nu krijg ik als ik su - jailtest doe:

code:
1
jail: chrooted directory /home/users/jailtest is not configuredfor jail (bad passwd file); bailing out.


[/UPDATE2]

[ Voor 22% gewijzigd door Verwijderd op 27-11-2002 20:59 . Reden: update ]


Verwijderd

Over je update, volgens mij moet je su -m doen anders werkt het niet zoals jij het verwacht.

Verwijderd

Whaaa de jail. Had ik ook een probleempje mee:

[rml][ Chroot] Users adden gaat niet[/rml]/

Verwijderd

Topicstarter
Wat was de oplossing dan uiteindelijk? Topic is nogal onduidelijk :)

Verwijderd

pam_chroot gebruiken

Verwijderd

http://www.kernel.org/pub/linux/libs/pam/pre/modules/
pam_chroot
probeer maar 'ns.. werkte bij mij perfect :)

Verwijderd

Topicstarter
Heb echt geen zin om aan die kernel te klooien. Komen alleen maar ongelukken van :/

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 12:21
PAM heeft niets met je kernel te maken. Als je dat pam_chroot in je /etc/pam.d/su toepast, zal het alleen invloed hebben op SU. Als het misgaat zet je zo de oude weer terug.
Erger wordt het als je /etc/pam.d/login en /etc/pam.d/ssh hebt verneukt en dan wel tegelijk, dan mag je een rescue disk starten :P

Verwijderd

Topicstarter
_JGC_ schreef op 28 November 2002 @ 22:37:
PAM heeft niets met je kernel te maken. Als je dat pam_chroot in je /etc/pam.d/su toepast, zal het alleen invloed hebben op SU. Als het misgaat zet je zo de oude weer terug.
Erger wordt het als je /etc/pam.d/login en /etc/pam.d/ssh hebt verneukt en dan wel tegelijk, dan mag je een rescue disk starten :P
Het is een colo server dus iet verneuken is echt wel een prob!
Pagina: 1