Avatar billede jakobgt Nybegynder
12. november 2002 - 14:45 Der er 4 kommentarer og
1 løsning

SSH + chroot...

Hej

Jeg havde en idé om at "aktivere" chroot når man loggede på min Redhat 7.3 server. Dette skulle også virke, når man loggede ind via SSH og FTP (proftpd).
Jeg fandt derfor denne ellers udemærkede How-To http://tjw.org/chroot-login-HOWTO/, eneste problem er at PAM authentication ikke virker sammen med det - man skal rebuilde SU'en - hvordan gør man det?...
Desuden godtages ligeså brugervenlige HOW-To gerne, som løser problemet på en anden måde (altså chroot + ftp + ssh)...
Avatar billede mfalck Praktikant
20. november 2002 - 12:47 #1
For at bygge "su" som static gøres:

Hent:
http://ftp.gnu.org/gnu/sh-utils/sh-utils-2.0.tar.gz

Pak den ud og skift til kataloget. Kør så (husk:


./configure --prefix=$chroot/usr --disable-nls && make LDFLAGS=-static && make install && cd $chroot/usr/bin &&
mv date echo false pwd stty $chroot/bin &&
mv su true uname hostname $chroot/bin
Avatar billede mfalck Praktikant
20. november 2002 - 12:56 #2
ups - jeg ville skrive: huske at sætte $chroot til det katalog som du vil køre som chroot'ed.
Avatar billede jakobgt Nybegynder
30. november 2002 - 19:15 #3
Undskyld jeg først skriver nu, men jeg har lige en 3.års opgave der skal afsluttes. Jeg har ikke undersøgt det endnu, men det ser godt ud.
Jeg vil nok kigge på det i juleferien, så indtil videre tak for hjælpen.
Avatar billede jakobgt Nybegynder
06. januar 2003 - 21:59 #4
Det fungerer fint nu, så tak for hjælpen. Vil du venligst poste et svar, så vil jeg blive glad.
Avatar billede jakobgt Nybegynder
16. februar 2003 - 17:13 #5
Nå, jeg lukker nu. Sig til hvis du vil have pointene
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester