El Sábado, 01 de Octubre de 2005 10:19, Armando Paz escribió: > Hola. > > Os resultará increible, pero llevo dos mañanas enteras intentando evitar > este problema (google, howto, etc.), y no lo consigo. Lo peor es que casi > todo lo que encuentro me lleva a pensar que no se puede hacer, lo cual me > sorprende. > > El problema: un usuario accede por sftp y entra directamente a su home. ¡¡ > Y DESDE EL PUEDE IR A TODOS LADOS!! ---> sube a /home, entra en /etc, > tranquilamente. Además, si hago un enlace simbólico en el home del usuario, > también sirve para escaparse por el árbol de directorios, por ejemplo: > > lrwxrwxrwx ... documentos --> /comun/contabilidad/documentos > > El usuario es capaz de entrar en documentos (lo que quiero) pero cuando > vuelve (cd ..) se va a /comun/contabilidad y por ahí se escapa a cualquier > otro sitio!!! (lo que no quiero). > > Esto ya lo tienen resuelto casi todos los servidores ftp decentes,limitando > los movimientos del usuario sólo al arbol de directorios del mismo... ¿no > está resuelto en sftp o es que no sé configurarlo? > > Estoy hablando con el siguiente paquete instalado en Debian Sarge: > > # dpkg --list | grep ssh > ii kdessh 3.4.0-0pre1 KDE ssh frontend > ii ssh 3.8.1p1-8.sarg Secure rlogin/rsh/rcp replacement > (OpenSSH) > > Agradeciendo vuestra ayuda, apuntes, howto, etc... reciban un cordial > saludo. Emmm... y si le aplicás permisos 700 a tu /home ???? DIgo, puede que esté diciendo alguna cosa fuera de lugar.... Saludos Marcelo -- Marcelo F. Fernández Buenos Aires, Argentina Analista de Sistemas - CCNA E-Mail: fernandezm22@yahoo.com.ar Jabber ID: fernandezm22@jabber.org Public Key ID: 5C990A6C 111C3661
Attachment:
pgpTrKgkMTrb6.pgp
Description: PGP signature