[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] Openssh environement chrooter



The chroot support does work for login and command-execution sessions too, but administrators will need to configure the chroot environment manually.

donc a priori il faut configurer quand meme l'environemment ...
est ce que tu aurais deja essayer ?!
Moi je travaille sur une openbsd 4.2 .. c pour un projet pour mon école et je découvre un peu chroot...



----- Original Message ----- From: "Julien Hautefeuille" <julien POINT hautefeuille AT gmail.com>
To: <misc AT openbsd-france POINT org>
Sent: Friday, May 02, 2008 2:00 AM
Subject: Re: [obsdfr-misc] Openssh environement chrooter


L x a écrit :
Bonjour a tous !
J'ai installer la toute derniere version de openssh 5.0 et je cherche a mettre en place un environemment chrooter.
Cette nouvelle version implémente la directe CHROOTDIRETORY.
Grace à alle , j'ai réussi a implémenter un sftp a un utilisateur tata . Lorsque je me connecte avec mon client la racine de l'arborescence est bien le home directory de mon utilisateur. J'aimerai maintenant que l'utilisateur puisse se connecter directement en ssh et qu'il ai un bash ( tout en restant bloquer dans sa prison ). J'ai pas mal de howto pour implémenter cette méthode mais je n'ai rien trouvé qui fonctionnait avec la nouvelle version de openssh ... pourriez vous me dire si cela pourrait fonctioner ? et si en combinant une méthode "classique" avec la nouvelle version de openssh je pourrais m'en sortir ?!


Merci pour vos réponses.
Lx

Justement je ne comprends pas car d'après ce que je lis :

In a previous commit, markus@ implemented an "in-process" sftp server in sshd, basically linking sftp-server(8) <http://www.openbsd.org/cgi-bin/man.cgi?query=sftp-server&sektion=8> into sshd(8) <http://www.openbsd.org/cgi-bin/man.cgi?query=sshd&sektion=8>. When the in-process sftp server is used, sshd does not need any special chroot configuration (no /dev nodes, no libraries, no statically-linked sftp-server) so the chroot setup and maintenance burden is eliminated. The chroot support does work for login and command-execution sessions too, but administrators will need to configure the chroot environment manually.

c.f : http://undeadly.org/cgi?action=article&sid=20080220110039

Ou j'ai peut-être mal compris ?

Julien

________________________________
French OpenBSD mailing list
misc AT openbsd-france POINT org
http://www.openbsd-france.org/ml