Вопросы с меткой [chroot-jail]

Тюрьма chroot - это общее выражение, используемое для описания раздела файловой системы, выделенного для конкретного пользователя.

11
голосов
1ответ
1k показов

Как "заключить в тюрьму" Java-приложения в OS X?

Возможно ли "заточить" Java-приложения? В моем банке есть апплет, который запрашивает "неограниченный доступ" к моему компьютеру. Это заставляет меня чувствовать себя очень неловко. Должен быть ...
8
голосов
4ответа
2k показов

Безопаснее ли использовать chroot jails, jail shell или их комбинацию?

У моей подруги есть нетбук Acer на базе xandros, и она хотела получить от меня возможность удаленного администрирования и помощи, пока она путешествует по миру. Я установил учетную запись на ее ...
6
голосов
2ответа
5k показов

Заблокируйте пользователя в домашнем каталоге, оставив при этом разрешение на создание и удаление файлов / папок.

Я пытаюсь предоставить клиенту доступ SFTP к корневому каталогу своего сайта на моем сервере (Ubuntu 10.10), чтобы они могли сами управлять своим сайтом. Хотя мне удалось посадить пользователя в ...
5
голосов
2ответа
4k показов

FreeBSD Jails в Mac OS X

Мне было интересно, доступны ли FreeBSD Jails в Mac OS X или, может быть, эквивалент?
3
голоса
2ответа
1k показов

chroot для небезопасного выполнения программ

Я никогда раньше не настраивал среду, в которой находились в тюрьме, и боюсь, что мне нужна помощь, чтобы сделать это хорошо. Чтобы кратко объяснить, что все это значит: у меня есть веб-сервер, на ...
3
голоса
1ответ
872 показов

Freebsd 10.2 - несколько интерфейсов в тюрьме

Мой старый freebsd 8.0 имеет следующую конфигурацию (в /etc/rc.conf) для xx jail: jail_xx_hostname="xx.example.com" jail_xx_rootdir="/jails/xx" #networking setup ...
2
голоса
1ответ
84 показов

нужны пояснения по команде chroot

Я пытаюсь понять chroot. Я пытаюсь запустить просто команду "ls" в среде chroot. Поэтому я скопировал "ls" и "bash" и их зависимости (как показано ldd) в соответствующие каталоги bin, lib, lib64 в ...
2
голоса
0ответов
47 показов

1 пользователь chroot sftp, который может просматривать все файлы / папки других пользователей chroot sftp

У меня есть среда chroot, которую я настроил на CentOS 6. У нас есть пользователи для всех наших торговых партнеров, и я хотел бы создать внутреннего пользователя для другого отдела, который может ...
2
голоса
1ответ
559 показов

скопированный каталог тюрьмы chroot не может быть chrooted

Я разрабатываю пакет, поэтому, когда пользователи входят через ssh, они перенаправляются в chroot-тюрьму. Каталог jail создается с помощью программы makejail в процессе сборки. Но когда jail-пакет ...
1
голос
0ответов
32 показов

Требует ли Freenas, чтобы каждый плагин находился в тюрьме?

Я знаю, что тюрьмы похожи на виртуальные машины, работающие под управлением Freenas . И у меня есть Plex и Transmission установленные с помощью функции плагина на Freenas . Вопрос: Могу ли я сделать ...
1
голос
0ответов
123 показов

Jailkit на Mac: «ОШИБКА: <jaildir> не принадлежит root: root!"/" ОШИБКА: каталог тюрьмы <jaildir> не является безопасным "

Я пытаюсь создать заключенного в тюрьму пользователя для ограниченного доступа SSH на моем Mac. Я, по большей части, следовал инструкциям в этом ответе Ubuntu StackExchange. Тем не менее, я застреваю ...
1
голос
2ответа
5k показов

Не удалось su после создания тюрьмы chroot

На 64-битном хосте CentOS я использую скрипт make_chroot_jail.sh чтобы поместить пользователя в тюрьму, не позволяя ему увидеть что-либо, ожидающее его нахождение в /home/jail/home/user1 . Я сделал ...
1
голос
1ответ
608 показов

/bin/bash (chrooted) больше не работает

Ранее все наши веб-клиенты были настроены на доступ к своим SFTP с помощью shell /bin /bash(chrooted). С 1-17-17 это работало для всех. В следующий понедельник 1-20-17 этого не было. Эта проблема ...
1
голос
2ответа
283 показов

Как получить доступ к `/dev` изнутри` chroot` тюрьмы?

Как получить доступ к /dev из chroot тюрьмы? Я хотел бы знать, как сделать это на OS X v10.11.5 «El Capitan», в частности. Я уже пытался создать общий ресурс NFS для automount , чтобы эмулировать ...
1
голос
0ответов
33 показов

RedHat: пользователь chroot для подпапки с другим пользователем chroot в родительскую папку

У меня есть сервер RedHat с включенным SFTP и несколько учетных записей, в данный момент к этому серверу обращается приложение для чтения соответствующих файлов пользователя, у них нет доступа на ...
1
голос
0ответов
161 показов

Ограничение пользователей / групп определенными портами через SSH, и chroot jail, если необходимо

У меня есть личный Linux-пакет (Ubuntu 10.04), на котором запущены различные приложения, многие из которых я получаю удаленно, используя локальную пересылку. Теперь я хотел бы предоставить доступ ...
1
голос
2ответа
2k показов

Результаты Chroot SSH пользователя в домашнюю папку в соединении отказано

Я пытаюсь дать кому-то ssh доступ к имеющемуся серверу (Ubuntu 14.04), но я хочу ограничить их собственной домашней папкой. Поэтому я пытаюсь следовать этому уроку. Сначала я создал пользователя ...
1
голос
1ответ
834 показов

Использование sftp ChrootDirectory и предоставление другим пользователям права на запись в тот же каталог

Мне нужно разрешить недоверенному пользователю SFTP-доступ к определенному каталогу в корневом каталоге его веб-сервера. Я не хочу, чтобы он имел доступ к каким-либо другим частям системы (включая ...
1
голос
1ответ
1k показов

Создать общую папку для VSFTP заключенных в тюрьму пользователей в Linux

У меня есть то, что я хочу сделать. Я настроил VSFTP-сервер и поместил его пользователей в "тюрьму", чтобы они не могли искать нигде, кроме своего домашнего каталога. Однако сейчас я хочу сделать ...
0
голосов
1ответ
217 показов

Как я могу заключить пользователя в каталог в Ubuntu?

Я установил vsftpd в Ubuntu. Я создал пользователя с именем ftpadmin по команде sudo useradd ftpadmin и я также установил его пароль, я также создал домашний каталог для него с помощью sudo mkdir ...
0
голосов
1ответ
441 показов

Нормальные разрешения для запуска mysql

Я пытаюсь запустить mysqld в среде chroot. Здесь ситуация. Когда я запускаю mysqld от имени пользователя root, я могу подключиться к своим базам данных. Но когда я запускаю mysql с использованием ...
0
голосов
1ответ
882 показов

CentOs vsftpd - пользователи не находятся в тюрьме

У меня создано 3 пользователя, и я установил и настроил (или я так думал) VSFTP для помещения пользователей в их домашний каталог, но он не работает, они могут просматривать папки маршрутов. Что я ...
0
голосов
1ответ
254 показов

Неправильное владение файлами SFTP

Я успешно настроил доступ к SFTP с помощью ChrootDirectory. Match Group sftponly ChrootDirectory %h X11Forwarding no AllowTCPForwarding no ForceCommand internal-sftp Я также использовал: Subsystem ...
0
голосов
1ответ
145 показов

Как узнать, использует ли система systemd в chroot?

Я использовал следующую команду, чтобы проверить, использует ли система systemd if [[ 1 == pidof systemd ]]; then Но это не работает в chroot, так как proc не смонтирован. sh-4.2# pidof systemd ...
0
голосов
1ответ
127 показов

Не удается заблокировать учетную запись SSH с помощью ChrootDirectory

Я пытаюсь отправить свои учетные записи в домашний каталог. Я пытался сделать: Match group accounts X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp ChrootDirectory %h Тогда ...
0
голосов
1ответ
34 показов

привязать пользователя к нескольким каталогам в разных местах

Я хотел бы знать, как я могу ограничить пользователя, чтобы иметь возможность только иметь доступ и иметь разрешения RWX для каталогов, таких как /etc/httpd , /etc/php и /var/www/html а также для ...
0
голосов
0ответов
29 показов

После настройки chroot файлы не отображают пользователя и группу

У меня есть небольшая проблема в том, что я настроил каталог, который будет сопровождаться группой, и это работает нормально. Моя проблема в том, что когда я иду на тестирование с использованием ...
0
голосов
0ответов
196 показов

Как получить Jails во FreeNAS 9.2, чтобы иметь адреса, заданные DHCP?

Я использую FreeNAS 9.2.1.7-RELEASE-x64 и у меня есть несколько джейлов. В настоящее время тюрьмы получают свои IPv4-адреса вручную, что осуществляется через диалоговое окно настройки графического ...
0
голосов
2ответа
44 показов

Ubuntu sftp chroot Jail путь не читается?

Я столкнулся с проблемой, которую я часами бездельничал, не понимая, что происходит. Я прочитал тонны руководств по этому вопросу, что должно быть двухминутной задачей установки в Ubuntu, и я до сих ...
0
голосов
1ответ
94 показов

Как включить ярлыки (копировать-вставить) в приложении chrooted java?

Я установил основанное на java приложение Lotus Notes внутри chroot ubuntu 12 на хост-системах Debian. Я запускаю его с включенным xhost+ на основе системы Как включить сочетания клавиш Ctrl+C, ...