URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 6043
[ Назад ]

Исходное сообщение
"Народ HELP !!!!"

Отправлено USER , 20-Мрт-01 21:25 
Привет ALL !!
Крутым BSD'кам посвящается
Необходимо настроить на сервере заход пользователей по telnet но при этом что бы юзер
не мог подняться выше своей директории
Я понимаю что это уже избитый вопрос но я уже устал читать статейки и не чего не получается
Знаю что chroot работает но что бы не делал пишет
Operation not permitted
Кто делал или работает с таким наворотом поделитесь раз и на всегда
Заранее всем Спасибо



Содержание

Сообщения в этом обсуждении
"RE: Народ HELP !!!!"
Отправлено Vinny , 20-Мрт-01 21:46 
Ну тогда юзеру придётся все необходимые системные
исполняемые файлы, необходимые конфиги и прочее, что может быть необходимо для работы помещать в его домашний каталог (именно так делают ftp-сервера с chrootом) - до общесистемных доступа не будет. Вопрос. Представляешь, сколько для этого понадобится места? Думаю, что с обычным телнетом или даже с ssh это не прокатит. Возможно, удастся
обойтись продуманной установкой прав для файлов и директорий. Например, чтобы юзер имел доступ к некоторым конкретным файлам в директории, но не мог просмотреть всё ее содержимое можно установить
для неё флаг x, убрав флаг r. Можно запретить пользователю делать какую-либо директорию текущей, убрав флаг x и т.п.