[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rssh oder scponly?



Hallo Andre,

Andre Bischof wrote:
Alexander Schestag wrote:

Ich will gar kein chroot. Mir reicht es, für die betreffenden User scponly oder rssh zur default shell zu machen. Das funktioniert mit beiden hier lokal im Test hervorragend und ist mir Schutz genug. Eintrag in die /etc/passwd, fertig. Aber diesbezüglich interessieren mich halt Sicherheitsaspekte.

Ok, dann ist das natürlich einfacher. Ich wollte die auch wie bei FTP in einem Verzeichnis halten, und nicht frei im gesamten Tree nach 777er Dateien suchen lassen ;-)

Das ist natürlich sinnvoll. Aber da las ich schon bei der Installation, daß es Probleme mit dem gesetzten suid root geben kann bis hin zur "remote-root-Lücke". Was ist davon zu halten?

Grüße,

Alex



Reply to: