Запитання з тегом «chroot»

Chroot в операційних системах Unix - це операція, яка змінює явний кореневий каталог для поточного запущеного процесу та його дітей.

3
неправильне володіння або режими для компонента каталогу chroot
Я створив користувача MY_USER. Встановіть його домашній dir на / var / www / RESTRICTED_DIR, який є шлях, до якого він повинен бути обмежений. Потім я відредагував sshd_config і встановив: Match user MY_USER ChrootDirectory /var/www/RESTRICTED_DIR Потім я перезапустив ssh. Зробив власника MY_USER (і власника групи) RESTRICTED_DIR, і підтвердив його 755. …
57 ssh  chown  chroot 

4
Чи є вікна, еквівалентні chroot?
У системі * nix я можу використовувати chroot, щоб виділити два процеси один від одного та від решти системи. Чи є подібна система безпеки під вікнами? Або є спосіб запобігти читання / запис файлів один одному у два процеси?

1
SFTP: файл посилань у засуджений (з укоріненим) каталогом
Я намагаюся налаштувати sftp, щоб кілька довірених людей могли отримати доступ / редагувати / створювати деякі файли. Я ув'язнив користувача в домашній каталог (/ home / name), але у мене виникли проблеми. Я хочу, щоб вони також мали змогу отримати доступ до інших частин VPS, оскільки це також ігровий сервер, …
22 sftp  chroot  symlink  jail  cp 

5
Як я можу chroot ssh-з'єднання?
Я хотів би встановити в'язницю chroot для більшості (не всіх) користувачів, які ввійшли через SSH. Я чув, що це можливо з останніми версіями openssh, але мені не вдалося дізнатися, як це зробити. Як говориться про виправлення старої версії, а виправлення більше не доступне. Я запускаю debian etch.
20 security  ssh  debian  chroot 


5
OpenSSH щось на кшталт "Internal-sftp", але для SCP?
Я запускаю Debian стабільний і я хочу створити наступне середовище для користувачів моєї групи "sftponly": у в'язницю може передавати з SFTP може передавати з SCP не можна інтерактивно входити в систему з SSH З моїх експериментів та досліджень, здається, що наступна строфа в sshd_config отримує мене на 90% там: Match …
16 ssh  sftp  scp  chroot  jail 

4
chroot не вдається - не вдається запустити команду `/ bin / bash ': Немає такого файлу чи каталогу
Я початківець Chroot, який намагається зробити просту в'язницю Chroot, але я знову і знову б'є головою проти тієї ж проблеми ... Будь-яка допомога буде дуже вдячна Я створив каталог, /usr/chrootякий я хочу використовувати як в'язницю, і створив під ним підкаталоги та скопіював в нього залежності /bin/bash: [root@WIG001-001 ~]# cd /usr/chroot/ …
16 linux  chroot 

4
Різниця між chroot та тюрмою
Я прочитав цей підручник - https://help.ubuntu.com/community/BasicChroot - і те, що я зрозумів, це те, що chroot - це процес зміни в /той час, як нове обмежене середовище, створене, - це "в'язниця". Але деякі люди кажуть, що я помиляюся, і chroot і тюрма - це 2 абсолютно різні речі. Чи може …
13 linux  chroot  bsd 

4
Чому запуск імені (bind) у chroot так важливий для безпеки? А може, це не так?
Я грав з bind і почав цікавитись, чому це програмне забезпечення, наприклад, у CentOS працює в chroot. Не розумійте мене неправильно, я знаю, що таке прив'язка і для чого потрібний Chroot (в'язниця). Але моє головне питання: чи прив’язаний біг без хротону так дуже незахищено? Чи насправді шкідливо налаштувати його без …
12 linux  security  bind  chroot 

2
Чому Chroot вважається небезпечним?
Я вже пару років бавлюсь із CentOS box. Тож я досить зручна з терміналом. Однак я читав багато публікацій у блозі, у яких стверджував, що Chroot є небезпечним, а кількість цих публікацій лякає. Це справді так? Чому? Я використовую chroot для блокування користувачів, що відповідають лише SFTP, у конкретному контексті, …

2
Фатальне неправильне володіння SFTP або режими для chroot каталогу ubuntu 12.04
Я просто налаштував свій сервер SFTP, і він прекрасно працює, коли використовую його з мого першого облікового запису користувача. Я хотів додати користувача, якого ми будемо називати "magnarp". Спочатку мені це подобалося в sshd_config: Subsystem sftp internal-sftp Match group sftponly ChrootDirectory /home/%u X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp Це спрацювало …
12 ubuntu  ssh  sftp  chroot 

1
Навіщо використовувати lxc замість chroot?
На одному сервері ubuntu розміщено 3 програми на окремих доменах. У кожного додатка є свої розробники. Розробники додатків належать до групи "sftp" linux. chrootдозволяє доступ до пароля sftp для кожного розробника програми. /home/app1/prod /home/app2/prod /home/app3/prod В sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no Ми стурбовані …
10 ubuntu  security  sftp  chroot  lxc 

3
RedHat: чи можна встановлювати пакети в своєрідному макетному середовищі для створення RPM
Чи є інструмент, який дозволяє встановити залежності RPM .spec в ізольоване середовище? Я не буду встановлювати такі залежності глобально в системі, і я не в змозі це зробити, оскільки не маю права доступу до root. Причина Я хочу створити пакет A, який залежить від нової версії B (яка не може …
10 linux  chroot  rhel6  rpm 

1
Каталог chroot та chdir PHP-FPM
Я встановлюю php-fpm з включеним хронірованням. Тепер я бачу, що є два варіанти, і я хочу знати, в чому полягає точна різниця. Установка має: chroot = /var/www/domains/domain.tld/ ; Chdir to this directory at the start. This value must be an absolute path. ; Default Value: current directory or / when …
10 php-fpm  chroot 

6
Спроба налаштувати chroot'd rsync
Я намагаюся налаштувати резервний сервер. Я хочу хронізувати кожного користувача (клієнта) у його домашній каталог, і лише дозволити йому використовувати sftp та rsync . Я швидко виявив, що я не єдиний, хто намагається зробити щось подібне, і знайшов цей посібник і дотримувався його. Отже, тепер у мене є користувачі chroot'd, …
10 ssh  backup  rsync  sftp  chroot 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.