|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Помещение SSH пользователей в изолированное окруже..." | |
Сообщение от opennews ![]() | |
Misha Volodko подготовил (http://www.opennet.dev/base/sec/ssh_chroot.txt.html) руководство по настройке OpenSSH для помещения пользователей в chroot окружение. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Аноним ![]() | |
А вот пакет openssh-chroot для Arch Linux | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от exn ![]() | |
> А вот пакет openssh-chroot | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от squirL ![]() ![]() | |
> К сожалению классический ftp передает логин и пароль | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от devcoder ![]() ![]() | |
to squirL | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от devcoder ![]() ![]() | |
задумайтесь зачем вообще chroot придумали? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Wulf ![]() | |
chroot придумали для разработки и отладки системных библиотек, в первую очередь - libc, а совсем не для того, о чем Вы подумали | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от devcoder ![]() | |
Интересно, хронологию не знал. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от vinzz ![]() | |
к фтп можно прикрутить ссл/тлс | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от a5b ![]() | |
можно, но нужно ли? И часто ли оно прикручено? imho нет | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от mike_t ![]() | |
нужно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Андрей ![]() | |
разве scp умеет удалять файлы, создавать директории и менять права доступа на стороне сервера ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Аноним ![]() | |
sftp все умеет. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от guest ![]() | |
А я тут тоже подготовил руководство, специально для автора. Оно короткое, должен осилить: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Андрей ![]() | |
для guest: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от guest ![]() | |
Не хватало вот только ересь всякую читать на ночь глядя - ещё кошмар приснится... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Андрей ![]() | |
твоё оригинальное сообщение "man scp", | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от deskpot ![]() ![]() | |
>на что я тебе указал что scp не является полной заменой ftp | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от FarID ![]() | |
спасибо автору за статью | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от squirL ![]() ![]() | |
т. е. вы активно этим пользуетесь и вам обидно не только за автора но и за себя? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от devcoder ![]() | |
>т. е. вы активно этим пользуетесь и вам обидно не только за | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от squirL ![]() ![]() | |
Серьезных и крупных? :) chroot - это иллюзия безопасности, а не "серьезное и крупное" решение. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Андрей ![]() | |
"chroot - это серьёзное решение" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от devcoder ![]() | |
вместо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от squirl ![]() ![]() | |
>"chroot - это серьёзное решение" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
40. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Аноним ![]() | |
Скажите как, я хочу это знать... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
38. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от SG ![]() | |
иллюзия безопасности если там рута давать или система дырявая. хотя с патчиками от grsec все выглядит намного лучше. а потребность такая есть и правами доступа решать намного сложнее. примерно по той же причине, почему всякие селинуксы и прочии rsbac внедряются с большим скрипом - гимороя много. я эту проблему частично закрыл виртуальными системами, но хочется еще простой и быстрый способ для ssh/scp/sftp. для ftp chroot есть давно и используется часто. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
39. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от uldus ![]() | |
>иллюзия безопасности если там рута давать или система дырявая. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от EugeneWolf ![]() | |
А как насчет sftp ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от a5b ![]() | |
Лично я для таких целей использовал pam-chroot | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от andrew ![]() | |
ИМХО, действительно проще сделать это при помощи pam-chroot. Использовал его во FreeBSD - работает с родным sshd и без дополнительный костылей-патчей. Работает один-в-один так же. Единственная проблема chroot - необходимость копирования библиотек и бинарников в домашнюю папку каждому пользователю. Хотя есть мысль использовать nullfs для этих целей, но как это будет работать для сотни-другой пользователей - хз :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Z_M ![]() ![]() | |
ой нульфс прекрасно помоему справляется со всем что надо :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Sergey ![]() ![]() | |
Согласен с большинством отметившихся выше. С одной стороны статья ничего, как Quick Guide для конкретного решения сойдет. С другой именно что велосипед с квадратными колесами. Если я хостинг-провайдер и даю рутовый доступ юзерам, я лично я бы выбрал более надежное решения, а главное более гибкое и настраиваемое чем chroot. Благо что есть Virtuozzo/OpenVZ. А для заливки контента на свой сайт связки ssh(scp/sftp) + WinSCP(это опционально) более чем достаточно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от кук ![]() | |
apt-cache show scponly | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от D4FF ![]() | |
FTP - вообще дегенеративный протокол, скажем не предназначен для работы через фаерволл.А если к нему прикрутить SSL получится ужосн*х - мало того что ублюдочный протокол, так еще и нестандартно нифига.И смысл всего этого? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от Z_M ![]() ![]() | |
а мне jail нравится =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от belkin ![]() | |
>FTP - вообще дегенеративный протокол, скажем не предназначен для работы через фаерволл.А | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
41. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от deskpot ![]() ![]() | |
>В классическом FTP на сервер пытались возложить функцию управления нагрузкой для эффективного | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
42. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от scum ![]() | |
Хе хе, у Таненбаума в его книге по сетям есть такое высказывание, что на заре интернета, некоторые протоколы придумывались студентами-недоучками, но потом все равно обрели свою популярность, так как сперва у них просто не было альтернатив, а потом к ним просто привыкли. Я вот все думаю - не FTP ли он имел ввиду? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
43. "Помещение SSH пользователей в изолированное окружение." | |
Сообщение от deskpot ![]() ![]() | |
>Хе хе, у Таненбаума в его книге по сетям есть такое высказывание, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |