LINUX.ORG.RU
ФорумAdmin

Ограничение пользователя SSH в домашней директории

 ,


0

1

Появились какие-то быстрые современные методы по ограничению пользака у себя в /home/username ?

Как его запереть по фтп, или там не давать менять ему файлы выше своей директории по SFTP - понятно (vsftpd или chroot настройка sshd)/

Но как по человечески сделать по быстрому ограничение выполнения команд и просмотра других директорий если у него есть доступ к командной строке?

Например если он вводит команду cd / - чтобы вываливалась ошибка или предупреждение

Но при этом у себя в директории чтобы мог запускать mcedit, vim, там wget, zip и прочие мелочи.

Реально такое сделать быстро и просто? Или не дошла техника до такого?

P.S. lshell - дырявый говорят, chroot окружение - гемор.



Последнее исправление: Neokortex (всего исправлений: 1)

chmod, ещё во времена UNIX.

l4gfcm ★★
()

наверное делать чрут с биндом /usr, хотя может есть более адекватные способы

r0ck3r ★★★★★
()

Но как по человечески сделать по быстрому ограничение выполнения команд и просмотра других директорий если у него есть доступ к командной строке?

простите. а какой в этом смысл? с одной стороны дать доступ к шелу, а с другой стороны не давать ему доступ к шелу, потому что шел лежит где-то в /bin равно как и другие команды.

nerve ★★
()
Ответ на: комментарий от nerve

Он не к шеллу доступ давать не хочет, а ограничить пользователя только домашней директорией. А с чрутом заморачиваться не хочет

outsider ★★
()
Ответ на: комментарий от dada

rssh

т.е. rssh не покажет например cd /home && ls -la ?

но при этом получится, например mcedit ~/example.txt ?

и еще вопрос теоретический, как он с mc работает?

Neokortex
() автор топика
Ответ на: rssh от Neokortex

т.е. rssh не покажет например cd /home && ls -la ?

нет

но при этом получится, например mcedit ~/example.txt ?

я так понял это равносильно touch ~/example.txt
да, это сработает.

как он с mc работает?

хз. я не использую mc

dada ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.