亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
123下一頁
最近訪問板塊 發(fā)新帖
查看: 8969 | 回復(fù): 20
打印 上一主題 下一主題

Redhat EL4 下實現(xiàn)ssh chroot 登陸 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2005-09-07 00:37 |只看該作者 |倒序瀏覽
剛一個朋友在QQ上問起Linux 下 ssh chroot 實現(xiàn)的問題,
經(jīng)過研究實現(xiàn),在這里把步驟寫下來希望能對大家起到拋磚引玉的做用  

實現(xiàn)步驟如下:
     1.創(chuàng)建用戶abc ,主目錄為/home/abc

     2.用root用戶建立目錄 /var/chroot ,  /var/chroot/lib, /var/chroot/bin,/var/chroot/etc,/var/chroot/home/abc

     3. 把/lib 下 libc.so.6,ld-linux.so.2,libdl.so.2,libtermcap.so.2(為ldd /bin/bash的結(jié)果) 拷貝到 /var/chroot/lib下
     4. tail -1 /etc/passwd >;/var/chroot/etc/passwd
      
     5. 修改/etc/pam.d/sshd 在末尾加上一句
          session   required    pam_chroot.so
     6.修改/etc/security/chroot.conf
       增加 一行 abc        /var/chroot  保存后,使用abc 通過ssh 登錄即可

論壇徽章:
0
2 [報告]
發(fā)表于 2005-09-07 12:04 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

讓你熬到那么晚真是不好意思~~~~
今天早上我按照你給的步驟試了,從Windows下的SSH終端登錄,輸入密碼后顯示沒有/bin/bash文件,cp了個bash文件到/chroot/bin后可以登錄了。
但是用SSH file transfer輸入密碼后提示Failed to open a secure file transfer session. 問題應(yīng)該出在哪里呢? 怎么才能讓file transfer可以正常使用呢?

論壇徽章:
0
3 [報告]
發(fā)表于 2005-09-07 13:35 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

是要把bash拷過去的,我忘寫了,你要 chown abc /var/chroot/home/abc 的

論壇徽章:
0
4 [報告]
發(fā)表于 2005-09-07 14:19 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

mkdir -p /var/chroot/usr/libexec/openssh
cp /usr/libexec/openssh/sftp-server /var/chroot/usr/libexec/openssh
find /lib/ -maxdepth 1 \( -type f -o -type l \) -exec ln {} /var/chroot/lib \;
find /usr/lib/ -maxdepth 1 \( -type f -o -type l \) -exec ln {} /var/chroot/lib \;

論壇徽章:
0
5 [報告]
發(fā)表于 2005-09-08 13:34 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

ssh 服務(wù)是否需要 重起呢?
就5步就可以嗎?
沒成功呀

論壇徽章:
0
6 [報告]
發(fā)表于 2005-09-08 13:39 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

mkdir -p /var/chroot
mkdir -p /var/chroot/bin
mkdir -p /var/chroot/lib
mkdir -p /var/chroot/etc
mkdir -p /var/chroot/home/carter
[root@train lib]# tail -1 /etc/pam.d/sshd
session    required     pam_chroot.so
cp ld-linux.so.2 libdl.so.2 libtermcap.so.2 libc.so.6 /var/chroot/lib/
cp /bin/bash /var/chroot/bin/
tail -1 /etc/passwd >; /var/chroot/etc/passwd
[root@train lib]# tail -1 /etc/security/chroot.conf
carter                  /var/chroot
[root@train lib]# cat /var/chroot/etc/passwd
carter:503:503::/home/carter:/bin/bash

ssh carter@127.0.0.1
可是登陸目錄沒有變化呀.

論壇徽章:
0
7 [報告]
發(fā)表于 2005-09-08 14:17 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

http://www.layangan.com/asfik/writings/chroot-login-sshd.html
按這文章也沒好.

論壇徽章:
0
8 [報告]
發(fā)表于 2005-09-09 09:21 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

查看一下你的權(quán)限,/var/chroot的

論壇徽章:
1
處女座
日期:2013-08-19 15:17:06
9 [報告]
發(fā)表于 2005-09-09 10:15 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

這樣做的意思是什么?ssh登錄之后只能在自己的Home目錄活動?

論壇徽章:
0
10 [報告]
發(fā)表于 2005-09-09 12:57 |只看該作者

Redhat EL4 下實現(xiàn)ssh chroot 登陸

應(yīng)該是只能在chroot的目錄里活動, 當然也可以再拷進去一些其它的命令,完成一些需要其它的程序來做個受限的用戶了

我那個朋友說是想用sftp來上傳文件,偶就順便研究了一下
其實對他的需求來說不如用vsftp來做合適一些
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP