SSH에 사용자 격리에 대해 초보자 질문 올립니다^ ^;
글쓴이: cssml / 작성시간: 화, 2004/03/16 - 11:10오전
:D :D
상당히 까다로운 작업인가 봅니다.
이곳저곳 링크따라 다니며 만 26시간째 잠도 못이룬채 이렇게
마지막 희망을 이곳에서 찾고자 도움을 요청합니다.
레드헷 9 를 설치후 텔넷 서비스는 막아버렸습니다.
그리고 ssh를 설치후 테스트도 해볼겸 계정도 만들어 해보고 있습니다.
하지만 root도 접속이 되고 test라는 계정으로 접속시
루트로 이동이 됩니다 :shock: :shock:
그리고 ls -a도 되니 참 난감 하더군요.
chroot 를 이용하면 된다고 하던데 작업 자체가 상당히 까다롭다고 하던데
정말인가요??
궁금한걸 요약해서 말씀드리자면
쉘 접속시 사용자를 발급된 계정안에 격리시켜둘수 있습니까?? 격리가 가능하다면 어떤 방법을 이용 하면되죠?? 그 방법을 위한 링크를 떤져주시옵소서(__)
Forums:
막는법...
root는 SSH 설정을 보면 접속못하도록 할 수 있고.
su 명령 자체를 못 쓰게 막아버리면 간단하겠죠.
from bzImage
It's blue paper
Re: 막는법...
:lol: :lol: :lol:
예 그런 방법이 있었죠 ㅎㅎ
헌데 -_ㅠ 참 아이러니 하게도 루트 접속이 디져블 됬는데도 되네요;;
-ㅅ-;; 설정 파일을 잘못 가르키고 있는것인가-_ㅠ..
아 chroot 설정방법 너무나도 궁금하옵니다(_ _)
답변 주셔서 감사합니다^ ^/ :D :D
a link
여기 참고해 보세요.
----
I paint objects as I think them, not as I see them.
atie's minipage
[code:1]http://www.brandonhutchins
참고하시라고 알려주신 곳이 참 상당히 :twisted:
거시기하게 영어네요-.-;;;
해석을 요하는 부분이 많은지라..-_ㅠ
염치 불구하고 대충 해석부탁드리겠습니다..[/code]
루트의 디렉토리의 other의 rwx를 모두 막으시죠.그게 더 간
루트의 디렉토리의 other의 rwx를 모두 막으시죠.
그게 더 간단할것 같네요
[quote="morris"]루트의 디렉토리의 other의 rwx를 모두
그럼 퍼미션 자체가 700이 돼야하나요??
퍼미션만 수정해준다면 끝나는 문제가 맞다면-.-;;
참 지금가지 오바해서 돌아다닌게 :roll: :roll: :roll:
미칠 노릇이네요 ^ ^;;
단순히 root의 디렉토리의 내용 열람이나실행 등만을 방지한다면
단순히 root의 디렉토리의 내용 열람이나
실행 등만을 방지한다면 퍼미션만으로도 충분합니다
댓글 달기