Описание тега chroot

Chroot в операционных системах Unix - это операция, которая изменяет видимый корневой каталог для текущего запущенного процесса и его дочерних элементов.
2 ответа

nginx & php-fpm и чистые URL

Здравствуйте, я хотел бы настроить Nginx, как я хочу. Я прочитал много руководств (включая официальные), но не могу заставить его работать так, как я ожидаю. У меня есть следующие URL: / user / register, / user / login, / user / logout и т. Д.... ни…
31 май '12 в 13:07
2 ответа

Как запустить Tomcat6 на Ubuntu от имени пользователя root?

У меня есть существующий программный пакет, который работает в Ubuntu, который использует chroot-тюрьму и поэтому должен быть запущен от имени пользователя root. Я хочу выполнить это из веб-приложения Java, работающего в Tomcat6 в Ubuntu, поэтому, в…
26 апр '10 в 14:04
1 ответ

Установите Users как chrooted для sftp, но разрешите пользователю войти в SSH

Я настроил ssh-сервер на Debian 7, чтобы использовать соединение sftp. Я chroot некоторых пользователей, с этим конфигом: Match Group sftpusers ChrootDirectory /sftp/%u ForceCommand internal-sftp Но если я хочу войти в систему с одним из этих пользо…
17 окт '13 в 11:49
2 ответа

Обновить grub2 без аппаратного доступа (например, в chroot)?

Я пишу сценарий, который берет основной образ KVM, преобразует его в VDI, вносит в него несколько изменений и предлагает его для загрузки. Мне нужно обновить параметры загрузки ядра для некоторых вновь созданных образов. Обычно нужно отредактировать…
22 июн '12 в 15:17
1 ответ

Пользователь chroot для var/www/html

Могу ли я ограничить вход пользователя в систему только через sftp, который может просматривать и изменять файлы в папке var/www/html? Я попробовал ниже, но тогда я не могу войти в Transmit через sftp # adduser user_www # passwd user_www # vi /etc/s…
13 июл '14 в 10:51
1 ответ

Использование /bin/bash в среде chroot - символическая ссылка или монтирование

Пользователь подключается через ssh. Пользователь также привязан к своему домашнему каталогу. Цель - безопасность. Поскольку пользователь является пользователем chroot, при входе в систему он / bin / bash не найден. Очевидно, что пользователю нужны …
14 июл '14 в 14:26
1 ответ

chroot с sftp на centos 6.5

Я пытаюсь заставить sftp работать с правильной конфигурацией chroot на сервере Centos 6.5. На данный момент я получаю: sftp user@000.000.000.000 User@000.000.000.000's password: Write failed: Broken pipe Couldn't read packet: Connection reset by pee…
23 окт '14 в 14:38
1 ответ

Я не могу создать пользователя chroot с полными разрешениями

Я пытаюсь создать пользователя chroot, но я хочу дать ему разрешение на создание и удаление файлов и каталогов. У меня есть сервер Ubuntu, установленный на virtualbox, и я подключаюсь к нему с моего хоста Windows 7, используя WinSCP. И я также подкл…
08 фев '15 в 21:33
2 ответа

Chrooted SFTP user - разрешение на запись запрещено даже для владельца

В выпуске CentOS 6.5 (Final) я создал ограниченный пользовательский тест1 useradd -s /bin/false test1 и настроил ssd_config следующим образом Subsystem sftp internal-sftp Match User test1 ChrootDirectory %h ForceCommand internal-sftp AllowTcpForward…
16 фев '14 в 08:53
1 ответ

Chrooting Shell Environment в Debian Wheezy

Я создал пользователя в папке chroot /home/jailВнутри моей / дома / тюрьмы находятся bin,dev,etc,home,lib,lib64 and usr каталоги. /home/jail/ {bin,dev и т. д.,home,lib,lib64,usr} принадлежат root:root Я установил домашний каталог моего пользователя …
08 дек '14 в 07:37
2 ответа

Chroot внутри chroot

Я использую Centos 5.2, и когда я пытаюсь создать chroot-тюрьму, используя скрипт, я получаю: Копирование библиотек для /usr/bin/scp. (0x00007fff17bfe000) cp: not stat `(0x00007fff17bfe000)': такого файла или каталога нет... В настоящее время я испо…
08 янв '10 в 14:08
1 ответ

OpenBSD chroot для прав доступа к файлам nginx/Apache

Я не смог найти удовлетворительного ответа на Goole или различных форумах Stack: Я заметил, что файлы в / var / www (где nginx и я полагаю, что Apache имеют chroot по умолчанию) имеют разрешения в основном для root: daemon или root: bin. Это верно д…
10 окт '14 в 01:37
5 ответов

Пользователь не может SFTP после chroot

Ubuntu 10.04.4 LTS Я пытаюсь найти пользователя "sam". Согласно всем статьям, это должно работать, но, видимо, я все еще делаю что-то не так. Пользователь: sam:x:1005:1006::/home/sam:/bin/false Я изменил /etc/ssh/sshd_config следующим образом (внизу…
24 сен '12 в 11:02
1 ответ

Файлы, загруженные с использованием FileZilla с SFTP, не имеют разрешений

Я использую chroot в sftp. И это прекрасно работает, но файлы, загруженные с помощью FileZilla, хранятся без каких-либо разрешений (в основном 000). ---------- 1 cwsftp sftp 4364328 Jan 19 16:02 hygq8KAZ3seC.128.mp3 Это моя установка в sshd_config: …
19 янв '15 в 15:13
1 ответ

Как добавить пользователя с доступом SFTP в папку "/var/www/html/adir" на Amazon EC2?

Этот вопрос очень сильно связан с этим вопросом. Ответ там полезен, но, к сожалению, неполон. Как добавить пользователя с доступом SFTP/ FTP в папку "/var/www/html/website_abc" в Amazon EC2 Centos? Я хочу предоставить стороннему доступу к части моей…
22 сен '15 в 13:48
1 ответ

mariadb в chroot дает доступ, запрещенный для пользователя 'root'@'localhost', даже если пароль установлен

У меня есть скрипт, который запускает mariadb в chroot, это qemu-arm-static rooberrypi chroot, но я не думаю, что это должно сильно измениться. Сценарий устанавливает и затем устанавливает пароль для пользователя root mariadb, затем пытается создать…
28 июн '18 в 09:03
2 ответа

CHROOT для тестирования сценариев оболочки

Я смотрю на настройку сценария оболочки для правильного документирования и автоматизации процесса, который я использую для настройки нескольких серверов, которые у нас есть. Чтобы протестировать сценарий оболочки на разных этапах, я подумал, что CHR…
01 июн '10 в 13:24
2 ответа

Не могу запустить Java внутри grsec chroot

Java хорошо работает внутри общего chroot. однако в усиленном grot grsec он жалуется, что у него недостаточно памяти для сборки виртуальной машины. Любые идеи о том, как заставить его работать, потому что мне действительно нужен усиленный chroot. Бл…
15 окт '12 в 20:32
4 ответа

Где-нибудь есть скрипт сборки chroot?

Я собираюсь разработать небольшой скрипт для сбора информации для chroot-jail. В моем случае это выглядит (на первый взгляд) довольно просто: приложение имеет чистую rpm-установку и установило почти все файлы в подкаталог /opt. Моя идея такова: Найт…
16 окт '12 в 11:31
3 ответа

Почему chroot считается небезопасным?

Я играл с CentOS Box уже пару лет. Так что я довольно удобен с терминалом. Тем не менее, я прочитал много постов в блоге, утверждая, что chroot небезопасен и количество этих постов пугает. Это действительно так? Зачем? Я использую chroot, чтобы забл…
04 дек '12 в 11:55