Задать вопрос

Ограниченный shell?

Какими средствами у хостеров производится закрытие пользователя в его домашней директории при доступе через ssh? Chroot, rbash или как-то еще?


Хочу понять, как заблокировать 100 пользователей в домашней директории без возможности видеть директории других пользователей и без возможности запускать бинарники.
  • Вопрос задан
  • 3195 просмотров
Подписаться 4 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Skillbox
    Администрирование ОС Linux
    3 месяца
    Далее
  • ProductStar
    Профессия DevOps-инженер
    5 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по Linux
    2 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 5
ilyaplot
@ilyaplot
PHP программист
в timeweb я мог просматривать конфигурационные файлы. Возможность появлялась так: cd… && cd…
Я писал в саппорт, что у них дыра, но они ответили, что полностью закрыть доступ не получится. Важные конфиги были недоступны для чтения.
Ответ написан
BuriK666
@BuriK666
Компьютерный псих
делайте /home на отдельном разделе и монтируйте его с noexec
chmod 750 /home /home/*
Ответ написан
pomeo
@pomeo
пихайте их в контейнеры lxc.sourceforge.net/
Ответ написан
Комментировать
charon
@charon
фтп-сервер чрутится нормально в домашний каталог, тут даже не о чём писать.
Что касается ssh, то во Фре для этого есть jail, в современных версиях OpenSSH из коробки хорошо работает chroot — надёжно закрывает в домашнем каталоге
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы