<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В OpenSSH интегрирована поддержка &quot;chroot&quot;</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html</link>
    <description>В дерево исходных текстов OpenSSH принят код (http://undeadly.org/cgi?action=article&amp;sid=20080220110039) позволяющий помещать отдельных пользователей в изолированное окружение. В купе с появившимися недавно средствами по ограничению выполняемых команд, новая возможность позволяет достаточно гибко организовывать лимитирование пользователей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, принят патч с реализацией sftp-server (http://www.openbsd.org/cgi-bin/man.cgi?query=sftp-server&amp;sektion=8) внутри sshd, не требующий запуска отдельного процесса.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Помещение в chroot управляется через директиву ChrootDirectory, задаваемую в  конфигурационном файле sshd_config. Так как  sftp-server теперь встроен в sshd, формирование chroot окружения не требуется, достаточно указать в кофнигурации:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;   Match user djm&lt;br&gt;       ForceCommand internal-sftp&lt;br&gt;       ChrootDirectory /chroot&lt;br&gt;  ...&lt;br&gt;  #Subsystem      sftp    /usr/libexec/sftp-server&lt;br&gt;  Subsystem       sftp    internal-sftp&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;и пользователь djm сможет пользоваться только sftp в пределах</description>

<item>
    <title>OpenNews: В OpenSSH интегрирована поддержка &apos;chroot&apos; (nuclight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#21</link>
    <pubDate>Wed, 27 Feb 2008 05:06:46 GMT</pubDate>
    <description>Лучше б в SFTP кодировки починили. А то по стандарту там должен быть UTF-8 (либо индикация локали), а по факту там имена файлов передаются как есть, забивая на кодировку, в результате грабли с русским на разных операционках.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH интегрирована поддержка &apos;chroot&apos; (Dyr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#20</link>
    <pubDate>Fri, 22 Feb 2008 14:35:59 GMT</pubDate>
    <description>Отличная и давно ожидаемая новость!&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH интегрирована поддержка &apos;chroot&apos; (gara)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#19</link>
    <pubDate>Thu, 21 Feb 2008 14:42:53 GMT</pubDate>
    <description>УРА !!!&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH интегрирована поддержка &apos;chroot&apos; (_Nick_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#18</link>
    <pubDate>Thu, 21 Feb 2008 09:06:32 GMT</pubDate>
    <description>&amp;gt;ssh если склероз не изменяет ставит разные биты приоритета для интерактивной сессии и file-transfer&lt;br&gt;&lt;br&gt;и тогда умник ставящий _нужный_ бит на file-transfer получит...&lt;br&gt;если не фигу, то прост онизкий проиритет ;)&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH интегрирована поддержка &apos;chroot&apos; (_Nick_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#17</link>
    <pubDate>Thu, 21 Feb 2008 09:04:33 GMT</pubDate>
    <description>&amp;gt;А если сделан высокий приоритет для SSH&lt;br&gt;&lt;br&gt;а SSH не нужен высокий проиритет на всех скоростях.&lt;br&gt;Достаточно высокого приоритета на низких, а на высоких - приоритет и&lt;br&gt;понизить можно ;)&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH интегрирована поддержка &apos;chroot&apos; (Лимуриец)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#16</link>
    <pubDate>Thu, 21 Feb 2008 08:27:31 GMT</pubDate>
    <description>Ну если так, то гуд.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH интегрирована поддержка &apos;chroot&apos; (replicant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#15</link>
    <pubDate>Thu, 21 Feb 2008 08:24:24 GMT</pubDate>
    <description>Изврат на почве паранойи&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: В OpenSSH интегрирована поддержка &apos;chroot&apos; (fa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#14</link>
    <pubDate>Thu, 21 Feb 2008 08:13:34 GMT</pubDate>
    <description>Отличная новость!!!&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH интегрирована поддержка &apos;chroot&apos; (хвост)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40286.html#13</link>
    <pubDate>Thu, 21 Feb 2008 07:26:53 GMT</pubDate>
    <description>почитать побольше о qos&lt;br&gt;ssh если склероз не изменяет ставит разные биты приоритета для интерактивной сессии и file-transfer&lt;br&gt;</description>
</item>

</channel>
</rss>
