Re: chmod o-r /home bzw. Systemuser verstecken
Michael Ablassmeier wrote:
Anhand der laufenden Prozesse könnte man immer noch rausfinden welche
User auf dem System existieren, davon abgesehen das die passwd lesbar
sein muss.
chmod 750 /bin/ps
chmod 750 /usr/bin/top
da würde es wohl eher helfen die User zu chrooten, aber Usern denen man
nicht traut gibt man eh keinen Account.
Danke für Deine Antwort. Diesen Weg habe ich schon probiert:
http://mail.incredimail.com/howto/openssh/
Habe das ssh Source Paket per Hand gepatch't, ein neues Debian Paket
draus gemacht und neu installiert. Das funktioniert auch sehr gut. Ein
Problem ist für mich nur, dass man alle Programme, libs etc., die man in
der chroot Umgebung braucht, hart(!) in die chroot reinkopieren muss.
Mich stört daran, dass es auf Dauer ein bisschen Arbeit sein könnte,
diese binarys aktuell zu halten.
Gibt's noch andere gute chroot Ansätze für die Woody?
Saluti
Marcus
Reply to: