Нужно chroot`нуть ssh. Нашел кучу статей, с линками на chroot`нутый ssh, но скачать его не получается. Ошибка.
Нашел новость на опеннете, что включена поддержка chroot в openssh. Но у меня почемуто не получается сделать это в конфиге. Пишет что не верные операторы.OpenSSH_4.3p2 Debian-9etch3, OpenSSL 0.9.8c 05 Sep 2006
Подскажите, как можно решить сию проблему?
>Нужно chroot`нуть ssh. Нашел кучу статей, с линками на chroot`нутый ssh, но
>скачать его не получается. Ошибка.
>Нашел новость на опеннете, что включена поддержка chroot в openssh. Но у
>меня почемуто не получается сделать это в конфиге. Пишет что не
>верные операторы.
>
>OpenSSH_4.3p2 Debian-9etch3, OpenSSL 0.9.8c 05 Sep 2006
>
>Подскажите, как можно решить сию проблему?Chroot появился в ssh начиная с версии 4.9. В вашем случае установлена более старая версия.
Можете собрать более новую версию пакета из Lenny, подождать релиза или уже сейчас обновиться до Lenny. Инструкция нужна?
>[оверквотинг удален]
>>верные операторы.
>>
>>OpenSSH_4.3p2 Debian-9etch3, OpenSSL 0.9.8c 05 Sep 2006
>>
>>Подскажите, как можно решить сию проблему?
>
>Chroot появился в ssh начиная с версии 4.9. В вашем случае установлена
>более старая версия.
>Можете собрать более новую версию пакета из Lenny, подождать релиза или уже
>сейчас обновиться до Lenny. Инструкция нужна?Да, инструкция была бы очень кстати. Или хотябы где натйи эту 4.9.
Установил openssh 5.1p1. Но натсроить не получилось чтобы пускала определенного пользователя и чрутоло при этом.Subsystem sftp internal-sftp
Match User username
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
ChrootDirectory /home/userhomeПри попытке зайти пишет:
"Connection to 1.2.3.4 closed by remote host.
Connection to 1.2.3.4 closed."Если убрать строки из конфига, приведенные выше, то отлично пускает, но при этом, ясное дело, chroot не был выполнен, и как следствие можно уйти в корень, и куда хочется.
Проблемы установки не решает софта chroot скачанного из инета.
>Проблемы установки не решает софта chroot скачанного из инета.Из примерно 70 600 для pam chroot ssh debian гугль нашёл многих, которые познали Светлую сторону Силы.
>>Проблемы установки не решает софта chroot скачанного из инета.
>
>Из примерно 70 600 для pam chroot ssh debian гугль нашёл многих,
>которые познали Светлую сторону Силы.Вы пробовали предложенные способы? Я пробовал! Не стоят они потраченного времени. Так что устанавливайте оригинальный OpenSSH версии >4.9 и будем вам ssh и sftp в chroot.
>>pam chroot ssh debian
>Вы пробовали предложенные способы? Я пробовал! Не стоят они потраченного времени. Так что устанавливайте оригинальный OpenSSH версии >4.9 и будем вам ssh и sftp в chroot.Нет, не пробовал. спасибо за информацию.