<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: chroot в ssh</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html</link>
    <description>Всем доброе время суток...&lt;br&gt;никак на получается решить вопрос.&lt;br&gt;Возникла необходимость для создания доступа пользователя в конкретный каталог с полными правами.&lt;br&gt;&lt;br&gt;настраиваем sshd_config&lt;br&gt;Match user polzovat&lt;br&gt;        X11Forwarding no&lt;br&gt;        AllowTcpForwarding no&lt;br&gt;        PermitTTY no&lt;br&gt;        AllowAgentForwarding no&lt;br&gt;        PermitTunnel no&lt;br&gt;        ForceCommand internal-sftp&lt;br&gt;        ChrootDirectory /srv/www&lt;br&gt;&lt;br&gt;добавил его&lt;br&gt;useradd -s /bin/bash -d /srv/www/polzovat&lt;br&gt;passwd polzovat&lt;br&gt;&lt;br&gt;пытаюсь зайти по ssh&lt;br&gt;sshd&#091;11841&#093;: Accepted keyboard-interactive/pam for polzovat from 192.168.1.170 port 51645 ssh2&lt;br&gt;&lt;br&gt;pam_unix(sshd:session): session opened for user polzovat by (uid=0)&lt;br&gt;pam_unix(sshd:session): session closed for user polzovat&lt;br&gt;&lt;br&gt;вроде пустил и тут же закрыл сессию..&lt;br&gt;я так понимаю что не хватает в окружении чего то...&lt;br&gt;помогите настроить&lt;br&gt;стоит SuSE 42.1 x86_64&lt;br&gt;</description>

<item>
    <title>chroot в ssh (fa)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#8</link>
    <pubDate>Fri, 20 Jan 2017 12:41:12 GMT</pubDate>
    <description>&amp;gt; нужно по ssh&lt;br&gt;&lt;br&gt;Тогда &quot;сетап&quot; усложняется. Вам нужно скопировать в каталог, в который будет chroot-иться пользователь, все утилиты/программы (вот, /bin/bash, например), которыми он будет пользоваться, а так же библиотеки, от которых они зависят, их конфиги, некоторые файлы устройств. В общем, в гугле это все есть. &lt;br&gt;&lt;br&gt;Судя по тому, что каталог - www, пользователь будет редактировать файлы какого-то сайта (или нет?). Что-нибудь ему мешает загрузить файл к себе на комп по sftp, отредактировать, и загрузить назад? Вам это сэкономит уйму времени.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>chroot в ssh (DeadLoco)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#7</link>
    <pubDate>Thu, 19 Jan 2017 23:48:55 GMT</pubDate>
    <description>&amp;gt; нужно по ssh &lt;br&gt;&lt;br&gt;Осознайте различие между ssh и sftp. Осознайте потребность консольной сессии в tty. У вас еще непременно возникнут проблемы с пермишнами на родительский/чрутовый каталог, но с ними приходите, когда осознаете первых две проблемы. &lt;br&gt;</description>
</item>

<item>
    <title>chroot в ssh (михалыч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#6</link>
    <pubDate>Thu, 19 Jan 2017 17:40:15 GMT</pubDate>
    <description>&amp;gt;         PermitTTY no &lt;br&gt;&lt;br&gt;это лишнее&lt;br&gt;</description>
</item>

<item>
    <title>chroot в ssh (omar)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#5</link>
    <pubDate>Wed, 18 Jan 2017 13:10:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;         ForceCommand internal-sftp &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; пытаюсь зайти по ssh &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; хм.&lt;br&gt;&amp;gt; Еще раз перечитайте комментарий PavelR. Вы заходите по ssh, а нужно (или &lt;br&gt;&amp;gt; все таки Вам нужно по ssh? телепат я не очень...) по &lt;br&gt;&amp;gt; sftp.&lt;br&gt;&lt;br&gt;нужно по ssh&lt;br&gt;с доступом в один каталог с возможностью правки только в нем одном файлов&lt;br&gt;</description>
</item>

<item>
    <title>chroot в ssh (fa)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#4</link>
    <pubDate>Wed, 18 Jan 2017 12:48:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;         ForceCommand internal-sftp &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пытаюсь зайти по ssh &lt;br&gt;&amp;gt;&amp;gt; хм.&lt;br&gt;&lt;br&gt;Еще раз перечитайте комментарий PavelR. Вы заходите по ssh, а нужно (или все таки Вам нужно по ssh? телепат я не очень...) по sftp. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>chroot в ssh (lavr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#3</link>
    <pubDate>Wed, 18 Jan 2017 12:15:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пытаюсь зайти по ssh &lt;br&gt;&amp;gt;&amp;gt; хм.&lt;br&gt;&amp;gt; пытался настроить через lshell &lt;br&gt;&amp;gt; указал пользователю -s /usr/bin/lshell &lt;br&gt;&amp;gt; как только ввожу доп Опции пользователя &#091;polzovat&#093; &lt;br&gt;&amp;gt; так такая же непонятка .. conncet и тут же disconnect &lt;br&gt;&amp;gt; убираю и оставляю по умолчанию... пользователь коннектится ... но имеет доступ ко &lt;br&gt;&amp;gt; всему &lt;br&gt;&amp;gt; попробовал в &#091;default&#093; &lt;br&gt;&amp;gt; прописать то что предназначается пользователю... точно также везде может ходить &lt;br&gt;&lt;br&gt;man sshd_config не пробовали?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>chroot в ssh (omar)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#2</link>
    <pubDate>Wed, 18 Jan 2017 11:17:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;         ForceCommand internal-sftp &lt;br&gt;&amp;gt;&amp;gt; пытаюсь зайти по ssh &lt;br&gt;&amp;gt; хм.&lt;br&gt;&lt;br&gt;пытался настроить через lshell&lt;br&gt;&lt;br&gt;указал пользователю -s /usr/bin/lshell&lt;br&gt;&lt;br&gt;как только ввожу доп Опции пользователя &#091;polzovat&#093;&lt;br&gt;так такая же непонятка .. conncet и тут же disconnect&lt;br&gt;&lt;br&gt;убираю и оставляю по умолчанию... пользователь коннектится ... но имеет доступ ко всему&lt;br&gt;&lt;br&gt;попробовал в &#091;default&#093;&lt;br&gt;прописать то что предназначается пользователю... точно также везде может ходить&lt;br&gt;</description>
</item>

<item>
    <title>chroot в ssh (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96792.html#1</link>
    <pubDate>Wed, 18 Jan 2017 09:48:11 GMT</pubDate>
    <description>&amp;gt;         ForceCommand internal-sftp &lt;br&gt;&amp;gt; пытаюсь зайти по ssh &lt;br&gt;&lt;br&gt;хм.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
