ugrás a tartalomhoz

linux: könyvtárszerkezet-böngészési megkötések

Cadeyrn · 2007. Feb. 10. (Szo), 11.40
Üdv!

Adott egy Ubuntu server dist., és azt szeretném elérni, hogy:
van egy adott könyvtár (pl. /data/valami), amikor a kedves user ssh-val belép, rögtön ebbe a könyvtárba kerüljön (eddig ok, ez lesz a home-ja), de ebből ne tudjon felfele kijönni, semmilyen módon, azaz ezt lássa root-nak.

Meg lehet ezt valahogyan oldani?

A segítséget előre is köszönöm,
Molnár Péter
 
1

chroot

janoszen · 2007. Feb. 10. (Szo), 12.13
Chrootolnod kell az ssh-dat a user home könyvtárába. Nézd meg, hogy tud-e ilyet alapból vagy esetleg újra kell fordítanod. Egy chroot jailből elvileg ki lehet törni, de ez egy plusz biztonság.
2

restricted shell

siposa · 2007. Feb. 10. (Szo), 13.26
http://www.pizzashack.org/rssh/

Alapvetően scp-hez, sftp-hez. Tud chroot-ot is. Van még pl. egy rbash nevű, hasonló célú megoldás is.
3

Patch

vbence · 2007. Feb. 11. (V), 14.49
Én úgytudom lézetik egy patch, ami nem része az openssh-nak. Ez tud olyat, hogy ha olyan formában adod meg a home directory-t, hogy /home/user/./ akkor a pont helyére chrootolja. Én nem hazsnálom. Ha valakinek shellt adsz ahhoz olyan szintű bizalom kell, hogy nem ezen fog múlni...
Ha meg csak sftp-t használsz rajta, akkor van ftps opció a pureftp-ben.