Ограниченный shell?

Какими средствами у хостеров производится закрытие пользователя в его домашней директории при доступе через ssh? Chroot, rbash или как-то еще?


Хочу понять, как заблокировать 100 пользователей в домашней директории без возможности видеть директории других пользователей и без возможности запускать бинарники.
  • Вопрос задан
  • 3191 просмотр
Пригласить эксперта
Ответы на вопрос 5
ilyaplot
@ilyaplot
PHP программист
в timeweb я мог просматривать конфигурационные файлы. Возможность появлялась так: cd… && cd…
Я писал в саппорт, что у них дыра, но они ответили, что полностью закрыть доступ не получится. Важные конфиги были недоступны для чтения.
Ответ написан
BuriK666
@BuriK666
Компьютерный псих
делайте /home на отдельном разделе и монтируйте его с noexec
chmod 750 /home /home/*
Ответ написан
pomeo
@pomeo
пихайте их в контейнеры lxc.sourceforge.net/
Ответ написан
Комментировать
charon
@charon
фтп-сервер чрутится нормально в домашний каталог, тут даже не о чём писать.
Что касается ssh, то во Фре для этого есть jail, в современных версиях OpenSSH из коробки хорошо работает chroot — надёжно закрывает в домашнем каталоге
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы