[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: chmod o-r /home bzw. Systemuser verstecken



Michael Ablassmeier wrote:
Anhand der laufenden Prozesse könnte man immer noch rausfinden welche
User auf dem System existieren, davon abgesehen das die passwd lesbar
sein muss.

chmod 750 /bin/ps
chmod 750 /usr/bin/top

da würde es wohl eher helfen die User zu chrooten, aber Usern denen man
nicht traut gibt man eh keinen Account.

Danke für Deine Antwort. Diesen Weg habe ich schon probiert:

  http://mail.incredimail.com/howto/openssh/

Habe das ssh Source Paket per Hand gepatch't, ein neues Debian Paket draus gemacht und neu installiert. Das funktioniert auch sehr gut. Ein Problem ist für mich nur, dass man alle Programme, libs etc., die man in der chroot Umgebung braucht, hart(!) in die chroot reinkopieren muss. Mich stört daran, dass es auf Dauer ein bisschen Arbeit sein könnte, diese binarys aktuell zu halten.

Gibt's noch andere gute chroot Ansätze für die Woody?

Saluti
Marcus




Reply to: