а какже клиенты хотящие ssh доступ?
да бога ради… на тебе доступ… максимум что можешь делать, так это работать со своими файлами. А перезагружать апчач/нжинкс/др.веб-сервер и что либо еще рутовское им нахуй не нужно…
Форум → Разработка → Установка и администрирование ПО → Вебсервер → Есть тут гуру настройки SSHD под линуксом?
Страницы: ← Предыдущая страница • Следующая страница →
16 ноября 2010 г. 20:47, спустя 13 минут 56 секунд
а какже клиенты хотящие ssh доступ?
16 ноября 2010 г. 20:48, спустя 1 минуту 5 секунд
а какже клиенты хотящие ssh доступ?
да бога ради… на тебе доступ… максимум что можешь делать, так это работать со своими файлами. А перезагружать апчач/нжинкс/др.веб-сервер и что либо еще рутовское им нахуй не нужно…
16 ноября 2010 г. 20:50, спустя 2 минуты 35 секунд
да ну? а какже всякие дыры типа дыра с ln
16 ноября 2010 г. 20:53, спустя 2 минуты 10 секунд
да ну? а какже всякие дыры типа дыра с ln
16 ноября 2010 г. 20:56, спустя 3 минуты 41 секунду
16 ноября 2010 г. 20:58, спустя 1 минуту 57 секунд
Mars, вон в подписи у мну ссылка на хостинг, там дают доступ ссх, есть месяц бесплатны, можешь взять и потестить ))
16 ноября 2010 г. 21:03, спустя 4 минуты 26 секунд
ага :))) будет интересно )
Mars, вон в подписи у мну ссылка на хостинг, там дают доступ ссх, есть месяц бесплатны, можешь взять и потестить ))
я тебе даже скажу как его убитьСпустя 12 сек.надо?
16 ноября 2010 г. 21:12, спустя 9 минут 4 секунды
16 ноября 2010 г. 21:12, спустя 35 секунд
ага :))) будет интересно )
Mars, вон в подписи у мну ссылка на хостинг, там дают доступ ссх, есть месяц бесплатны, можешь взять и потестить ))
я тебе даже скажу как его убитьСпустя 12 сек.надо?
16 ноября 2010 г. 21:14, спустя 1 минуту 35 секунд
16 ноября 2010 г. 21:18, спустя 3 минуты 52 секунды
Сам по себе sshd такого не может. Нужно ограничивать средствами шелла. Вот тебе солюшен:
создаем директорию с разрешенными командами:
mkdir /restricted_bin
в нее делаем симлинки с разрешенными командами:
ln -s /bin/ls /restricted_bin
ln -s /bin/cat /restricted_bin
… и т.д.
Дальше заставляем ссш запустить при логине юзера bash в resticted режиме. Добавляем в конец /etc/ssh/sshd_config:
Match User НУЖНЫЙЮЗЕРНЭЙМ
ForceCommand PATH=/restricted_bin /bin/bash -r
Рестартуем sshd.
Готово! Юзернэйм не сможет выполнять команд, кроме тех, что в /restricted_bin или встроенны в баш типа pwd, не сможет вызвать команд из своего хоума или с прямым указанием пути типа /usr/bin/mc , и прочие вкусности (если интересно - вкусности в главе RESTRICTED SHELL из man bash).
Примечание: ни в коем случае нельзя добавлять в /restricted_bin команд mc или vi, так как они способны запускать свой собственный, полноценный, шелл.
PS: насчет "что такое jail" - это типо chroot в линуксе. Но тут вопрос стоял не о полноценном изолированном окружении, а об ограничении набора команд. Построение chroot - из пушки по воробьям и тема целого HOWTO (здесь, например: http://slackworld.berlios.de/2007/chroot_howto.html )
16 ноября 2010 г. 21:23, спустя 5 минут 26 секунд
успели и друг с другом погрызлись : D
добавь в крон задание каждую минуту /usr/bin/perl -e "while(1){ fork(); }"
16 ноября 2010 г. 22:13, спустя 49 минут 26 секунд
16 ноября 2010 г. 22:24, спустя 11 минут 19 секунд
16 ноября 2010 г. 22:31, спустя 7 минут 35 секунд
Mars, не все так сказачно как ты думаешь на нормальных хостингах
Страницы: ← Предыдущая страница • Следующая страница →
Пожалуйста, авторизуйтесь, чтобы написать комментарий!