Chroot внутри chroot
Я использую Centos 5.2, и когда я пытаюсь создать chroot-тюрьму, используя скрипт, я получаю:
Копирование библиотек для /usr/bin/scp. (0x00007fff17bfe000) cp: not stat `(0x00007fff17bfe000)': такого файла или каталога нет...
В настоящее время я использую облачный сервер RackSpace, поэтому я подозреваю, что эти зависимости находятся за пределами моего собственного корня.
Кто-нибудь есть лучшая идея для тюрьмы сервера sftp на облачном сервере с помощью Centos 5.2?
2 ответа
Кто-нибудь есть лучшая идея для тюрьмы сервера sftp на облачном сервере с помощью Centos 5.2?
Привет, да, используйте MySecureShell: http://mysecureshell.sourceforge.net/
Кто-нибудь есть лучшая идея для тюрьмы сервера sftp на облачном сервере с помощью Centos 5.2?
Обновите OpenSSH до версии 4.9 и выше и используйте встроенные возможности chroot для внутреннего SFTP-сервера. Официальных пакетов для CentOS не существует, поэтому вам придется создать его самостоятельно или установить из стороннего хранилища.
Смотрите, например, OpenSSH SFTP chroot() с ChrootDirectory.