<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Помещение пользователей в chroot средствами OpenSSH</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html</link>
    <description>В материале &quot;Put your OpenSSH server in SSHjail (http://security.linux.com/article.pl?sid=07/04/11/211209)&quot; представлен патч SSHjail (http://paradigma.pt/~gngs/sshjail/) для OpenSSH, позволяющий изолировать некоторых пользователей в chroot окружениях. &lt;br&gt;&lt;br&gt;&lt;br&gt;Настройки хранятся в /etc/sshjail.conf, возможно определение нескольких chroot окружений с привязкой к ним групп пользователей.&lt;br&gt;&lt;br&gt;&lt;br&gt;Другие подобные патчи:&lt;br&gt;-  Патч для помещения пользователей в chroot, при обнаружении маски &quot;/./&quot; в имени домашнего каталога в /etc/passwd (http://chrootssh.sourceforge.net/) (старая версия (http://mail.incredimail.com/howto/openssh/));&lt;br&gt;-  Патч для FreeBSD, помещает в chroot или jail по логину или группе (http://garage.freebsd.pl/patches/openssh-chroot.patch);&lt;br&gt;-  Патч для помещения избранных пользователей в chroot (openssh-3.5p1) (http://majikal.dyn.dhs.org/projekts/openssh_chroot_patch/). Добавляет директивы ChrootDir, ChrootAll, ChrootUsers, NoChrootUsers;&lt;br&gt;-  Патч sftp-server для запрещения выхода за рамки домашнего катало</description>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (pLastUn)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#10</link>
    <pubDate>Thu, 21 Feb 2008 15:42:19 GMT</pubDate>
    <description>На FreeBSD 6.2 не работает.(не chroot-ится), Кому удалось проделать это на FreeBSD, поделитесь нюансами!!!  &lt;br&gt;</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (hurd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#9</link>
    <pubDate>Thu, 21 Feb 2008 08:24:27 GMT</pubDate>
    <description>работает однако на Debian Etch. Хорошая статья&lt;br&gt;</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (Павел)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#8</link>
    <pubDate>Sun, 23 Dec 2007 20:39:56 GMT</pubDate>
    <description>бился, бился как чрутился так и чрутится дальше и спокойно выходит за пределы корня...&lt;br&gt;может у кого получилось?&lt;br&gt;</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (СомеОне)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#7</link>
    <pubDate>Fri, 27 Apr 2007 16:32:46 GMT</pubDate>
    <description>&amp;gt;просвятите незнающего, чем ssh лучше openssh? &lt;br&gt;OpenSSH is a derivative of the original and free ssh 1.2.12 release by&lt;br&gt;     Tatu Ylonen.  Aaron Campbell, Bob Beck, Markus Friedl, Niels Provos, Theo&lt;br&gt;     de Raadt and Dug Song removed many bugs, re-added newer features and cre-&lt;br&gt;     ated OpenSSH.  Markus Friedl contributed the support for SSH protocol&lt;br&gt;     versions 1.5 and 2.0.&lt;br&gt;Так что опенссх лучше, а не ссх&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (toka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#6</link>
    <pubDate>Fri, 27 Apr 2007 05:24:47 GMT</pubDate>
    <description>просвятите незнающего, чем ssh лучше openssh?</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (Alex Ryabov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#5</link>
    <pubDate>Thu, 26 Apr 2007 07:55:04 GMT</pubDate>
    <description>&amp;gt;Раньше это делалось с помощью pam_chroot... &lt;br&gt;&lt;br&gt;А как именно это делается на FreeBSD, можете рассказать?</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (Dimez)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#4</link>
    <pubDate>Thu, 26 Apr 2007 05:50:41 GMT</pubDate>
    <description>А сейчас он не раздаёт разве? На ftp.ssh.com лежит ssh-3.2.9.1.tar.gz. К нему, правда, для нормальной работы нужен патч &lt;br&gt;$ cat patch-3.2.9.1.diff&lt;br&gt;diff -uNr ssh-3.2.9.1.orig/lib/sshreadline/sshreadline.c ssh-3.2.9.1/lib/sshreadline/sshreadline.c&lt;br&gt;--- ssh-3.2.9.1.orig/lib/sshreadline/sshreadline.c      2003-12-03 08:17:20.000000000 -0500&lt;br&gt;+++ ssh-3.2.9.1/lib/sshreadline/sshreadline.c   2004-02-02 11:18:46.000000000 -0500&lt;br&gt;&#064;&#064; -500,8 +500,9 &#064;&#064;&lt;br&gt;   new_term.c_lflag &amp;= ~(ECHO &amp;#124; ICANON);&lt;br&gt;   new_term.c_cc&#091;VMIN&#093; = 1;&lt;br&gt;   new_term.c_cc&#091;VTIME&#093; = 1;&lt;br&gt;-  if (tcsetattr(fd, TCSAFLUSH, &amp;new_term) &amp;lt; 0)&lt;br&gt;+   fast:  if (tcsetattr(fd, TCSAFLUSH, &amp;new_term) &amp;lt; 0)&lt;br&gt;     &#123;&lt;br&gt;+       if (EINTR == errno) goto fast;&lt;br&gt;       ssh_warning(&quot;tcsetattr failed in ssh_rl_set_tty_modes_for_fd: &quot;&lt;br&gt;                   &quot;fd &#037;d: &#037;.200s&quot;, fd, strerror(errno));&lt;br&gt;       return -1;&lt;br&gt;&#064;&#064; -561,8 +562,9 &#064;&#064;&lt;br&gt; &#123;&lt;br&gt;   fcntl(fd, F_SETFL, fcntl_flags);&lt;br&gt;&lt;br&gt;-  if (tcsetattr(fd, TCSAFLUSH, saved_tio) &amp;lt; 0)&lt;br&gt;+   fast1:   if (tcsetattr(fd, TCSAFLUSH, saved_tio) &amp;lt;</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#3</link>
    <pubDate>Wed, 25 Apr 2007 18:27:57 GMT</pubDate>
    <description>Отличная вещь если все работает так как написано на сайте автора. Поддержку pam прикручивать не хочется, а вариант с /./ в passwd это даже не велосипед, это апгрейд круглого колеса до квадратного, чтобы по шпалам было удобнее ездить.&lt;br&gt;Вот только сдается мне, старая проблема с необходимостью класть юзеру в хоум бинарники и либы для sftp-server осталась. Остается лишь поностальгировать по временам когда www.ssh.com раздавалбесплатно свой софт для некоммерческого использования.&lt;br&gt;</description>
</item>

<item>
    <title>Помещение пользователей в chroot средствами OpenSSH (visir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37281.html#2</link>
    <pubDate>Wed, 25 Apr 2007 08:44:03 GMT</pubDate>
    <description>и сейчас тоже делается, но изобретатели велосипедов не спят... ;)</description>
</item>

</channel>
</rss>
