URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 49537
[ Назад ]

Исходное сообщение
"Тематический каталог: Запуск sshsftp в chroot-окружении на Fedora 7 (chroot ssh s..."

Отправлено auto_topic , 17-Фев-09 17:14 
Обсуждение статьи тематического каталога: Запуск sshsftp в chroot-окружении на Fedora 7 (chroot ssh s...

Ссылка на текст статьи: http://www.opennet.me/base/sec/chroot_ssh.txt.html


Содержание

Сообщения в этом обсуждении
"Запуск sshsftp в chroot-окружении на Fedora 7 (chroot ssh s..."
Отправлено Дмитрий , 17-Фев-09 17:14 
Мне для второго метода пришлось еще немного кое что доделать.
Моя система Fedora 10 x86_64
2.6.27.5-117.fc10.x8x86_64

Необходимо было скопировать еще библиотеки, так выкидывало после подключения. Нашел такую же проблему
http://www.linuxquestions.org/questions/linux-general-1/chro.../

Там рекомендовали сделать вот что
cp /lib64/libnss_compat.so.2 /lib64/libnss_files.so.2 /lib64/libnss_dns.so.2 /lib64/libxcrypt.so.1
${JAILPATH}/lib64/

cp -r /lib64/security ${JAILPATH}/lib64/

Я сделал и то что они рекомендовали и вот что
cp /lib64/libnss_compat-2.9.so /lib64/libnss_files-2.9.so /lib64/libnss_dns-2.9.so
${JAILPATH}/lib64/

cp -r /lib64/security ${JAILPATH}/lib64/
Последней библиотеки не оказалось libxcrypt.so.1


"Запуск ssh/sftp в chroot-окружении на Fedora 7 (chroot ssh security limit)"
Отправлено Дмитрий , 19-Фев-09 09:51 
И еще плюс ко всему этому соединение по sftp у меня не работало, нашел еще кое-что по этому поводу
http://fixunix.com/networking/342856-winscp.html
Как там было сказано необходимо поправить файл
/etc/sudoers
Закомментировать строку
"Defaults requiretty"