[Linuxtrent] Re: ssh in ascolto su una porta differente per ogni utente

  • From: "Giuliano Natali" <diaolin@xxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Tue, 24 Nov 2009 09:05:16 +0100 (CET)

On Mar, Novembre 24, 2009, 8:54 am, Piro wrote:

> Se ho capito bene dunque devi fare due sshd_config (ad esempio
> sshd_config_22 e sshd_config_3839) configurarli come ti è già stato detto
> e
> avviare i due demoni da script (vedi tu dove e come metterlo a seconda
> della
> tua distro) con i due comandi:
>
> /usr/sbin/sshd -f /etc/ssh/sshd_config_22 -p 22
> /usr/sbin/sshd -f /etc/ssh/sshd_config_3839 -p 3839
>
> dovrebbe funzionare.

Certo che funzia, solo che non capisco a cosa serva bloccare ad un utente
la 3839
e poi lasciare la 22 aperta...

nella 22 minimo minimo
il parametro
AllowUsers non conterrà l'utente della 3839 ma resta comunque un a roba da
ciodi...

A cosa serve sto coso????

Se si vuole fare un sshd chrooted, nel senso che entrando in ssh l'utente
non va su
nessun altra cartella ma resta confinato nel suo spazietto miserrimo
allora la strada
è questa: installare pam_chroot
e seguire il manuale per creare gli utenti nel modo giusto

oppure utilizzare una chroot-jail di qualche tipo
jailer

Diaolin


-- 
a che ve servirài tuti 'sti argàgni
se pò, séo come ragni
presoneri de na tela

el nono del Corado

-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: