[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problem mit SSH Benutzer in chroot jail einsperren



Martin Steigerwald <martin@lichtvoll.de> wrote:
> Am Donnerstag, 2. Februar 2017, 22:33:30 CET schrieb Ulf Volmer:
>> On Thu, Feb 02, 2017 at 10:14:56PM +0100, Michelle Konzack wrote:
>>> On 2017-02-02 21:15:44 Ulf Volmer hacked into the keyboard:

>>> Im internet lese ich halt nur Sachen ueber die  32
>>> Benutzer-Limitierung pro Gruppe sowie 2048 Bytes Zeilenlaenge.
>> 
>> Link or it didnt happen. Ich kenne nur ein Limit, dass ein Nutzer
>> maximal in 16/32 Gruppen Mitglied sein darf.
>> 
>> Es wird sicherlich irgendwo ein Limit geben, ich bin da in der Praxis
>> nie drangestoßen.

> Jetzt bin ich da mal gespannt. Mich würde so ein Limit von 32
> Benutzern pro Gruppe echt wundern, weil das ne heftige Einschränkung
> wäre.

Ich auch. Dann müßten sich nämlich meine Hochschul-Systeme in diesem
Moment alle in Rauch auflösen.

Praktisch gesehen wirft Michelle (wie üblich) mit grandiosem Halbwissen
diverse Dinge durcheinander.

Z.B. gibt es bei NFSv3 das Limit, das ein Benutzer nur in 16 Gruppen
sein darf. Mit NFSv4 und idmapping wird das aber gelöst.

Und dann gibt es tatsächlich ein Limit in der Zeilenlange in
/etc/groups sowie Bugs in den Tools wie z.B. useradd oder adduser, die
Probleme haben, wenn die Zahl der Benutzer pro Gruppe zu groß wird.

Aber kein normal denkender Admin würde versuchen, diese Mengen an
Benutzern über /etc/passwd und /etc/group abzubilden, schon gar nicht
auf mehreren Servern, sondern etwas wie LDAP oder AD, o.ä. benutzen.

S°

-- 
Sigmentation fault. Core dumped.


Reply to: