Ein Chroot unter Unix-Betriebssystemen ist eine Operation, die das scheinbare Stammverzeichnis für den aktuell ausgeführten Prozess und seine untergeordneten Prozesse ändert.
Ich habe den Benutzer MY_USER erstellt. Legen Sie sein Ausgangsverzeichnis auf / var / www / RESTRICTED_DIR fest. Dies ist der Pfad, auf den er beschränkt werden sollte. Dann habe ich sshd_config bearbeitet und Folgendes eingestellt: Match user MY_USER ChrootDirectory /var/www/RESTRICTED_DIR Dann habe ich ssh neu gestartet. MY_USER-Besitzer (und Gruppenbesitzer) …
Auf einem * nix-System kann ich mit einer Chroot zwei Prozesse voneinander und vom Rest des Systems isolieren. Gibt es ein ähnliches Sicherheitssystem unter Windows? Oder gibt es eine Möglichkeit, um zu verhindern, dass zwei Prozesse in die anderen Dateien lesen / schreiben?
Ich versuche, sftp so einzurichten, dass einige vertrauenswürdige Personen auf einige Dateien zugreifen, diese bearbeiten und sie erstellen können. Ich habe einen Benutzer in sein Home-Verzeichnis (/ home / name) gesperrt, bin jedoch auf ein Problem gestoßen. Ich möchte, dass sie auch auf andere Teile des VPS zugreifen können, da …
Ich möchte ein Chroot-Gefängnis für die meisten (nicht alle) Benutzer einrichten, die sich über SSH anmelden. Ich habe gehört, dass es mit den neuesten Versionen von openssh möglich ist, aber ich konnte nicht herausfinden, wie es geht. In der Anleitung geht es nur darum, eine alte Version zu patchen, und …
Ich führe Debian stable aus und möchte die folgende Umgebung für Benutzer in meiner 'sftponly'-Gruppe einrichten: eingesperrt kann mit SFTP übertragen kann mit SCP übertragen kann mich nicht interaktiv mit SSH anmelden Aus meinen Experimenten und Recherchen geht hervor, dass mir die folgende Zeilengruppe in sshd_config 90% bringt: Match group …
Ich bin ein Chroot-Neuling, der versucht, ein einfaches Chroot-Gefängnis zu bauen, aber ich stoße immer wieder mit dem Kopf gegen das gleiche Problem ... Jede Hilfe wäre sehr dankbar Ich habe ein Verzeichnis erstellt /usr/chroot, das ich als Gefängnis verwenden möchte, und Unterverzeichnisse darunter erstellt und die Abhängigkeiten von /bin/bashdarin …
Ich habe dieses Tutorial gelesen - https://help.ubuntu.com/community/BasicChroot - und was ich verstanden habe ist, dass Chroot der Prozess der Änderung ist, /während die neu erstellte eingeschränkte Umgebung das "Gefängnis" ist. Aber manche Leute sagen, ich liege falsch und Chroot und Jails sind zwei völlig verschiedene Dinge. Kann mir jemand den …
Ich spiele jetzt seit ein paar Jahren mit CentOS Box. So bin ich mit Terminal ziemlich bequem. Ich habe jedoch eine Menge Blog-Posts gelesen, in denen behauptet wird, dass Chroot unsicher ist und die Anzahl dieser Posts erschreckt. Ist es wirklich so Warum? Ich verwende chroot, um die SFTP-Benutzer in …
Ich spiele mit Binden und frage mich, warum diese Software beispielsweise in CentOS in Chroot ausgeführt wird. Versteht mich nicht falsch, ich weiß, was Binden ist und wofür Chroot (Gefängnis) ist. Aber meine Hauptfrage ist, dass das Binden ohne Chroot so sehr unsicher ist? Ist es wirklich schädlich, es ohne …
Ich habe gerade meinen SFTP-Server eingerichtet und er funktioniert einwandfrei, wenn ich ihn von meinem ersten Benutzerkonto aus verwende. Ich wollte einen Benutzer hinzufügen, den wir "Magnarp" nennen werden. Zuerst hat mir das in sshd_config gefallen: Subsystem sftp internal-sftp Match group sftponly ChrootDirectory /home/%u X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp …
Ein Ubuntu-Server hostet 3 Apps, alle in separaten Domänen. Jede App hat ihre eigenen Entwickler. App-Entwickler gehören zur Linux-Gruppe "sftp". chrootermöglicht den Passwort-SFTP-Zugriff für jeden App-Entwickler. /home/app1/prod /home/app2/prod /home/app3/prod In sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no Unser Anliegen ist eine Programmierschwachstelle in einer App, …
Gibt es ein Tool, mit dem die Abhängigkeiten einer RPM-Spezifikation in einer isolierten Umgebung installiert werden können? Ich werde solche Abhängigkeiten nicht global auf dem System installieren und kann dies auch nicht, da ich keine Root-Rechte habe. Der Grund Ich möchte ein Paket A erstellen, das von einer neueren Version …
Ich richte php-fpm mit aktiviertem Chrooting ein. Jetzt sehe ich, dass es zwei Möglichkeiten gibt, und ich möchte wissen, was der genaue Unterschied ist. Das Setup hat: chroot = /var/www/domains/domain.tld/ ; Chdir to this directory at the start. This value must be an absolute path. ; Default Value: current directory …
Ich versuche, einen Sicherungsserver einzurichten. Ich mag chroot jeden Benutzer (Client) zu seinem Home - Verzeichnis, und nur erlauben , es zu benutzen SFTP und rsync . Ich stellte schnell fest, dass ich nicht der einzige war, der versuchte, so etwas zu tun, und fand diesen Leitfaden und folgte ihm. …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.