[FUGSPBR] chroot no home
Luiz Gustavo
luizgustavo em myrealbox.com
Ter Jun 24 13:40:54 BRT 2003
Eduardo Augusto Alvarenga <eduardo-kw-fugspbr.1acd40 em thrx.dyndns.org> writes:
> Qual argumentos você tem para expressar uma shell SSH em chroot como
> "gambiarra" ? Mesmo eu limitando os recursos do meu equipamento,
> alterando permissões de arquivos e diretórios eu não vou querer que meu
> usuário fique "fuçando" em meu servidor, mesmo não tendo permissão de
> escrita em qualquer arquivo.
E uma gambiarra, no caso do FreeBSD a solucao seria usar o MAC.
> Explique melhor pra gente e evite termos boçais como "gambiarra" ok?
- Vc nao limita a execucao de muita coisa.
- Vc precisa duplicar para cada usuario o que ele precisa, e as
necessidades muitas vezes sao diferentes.
- Links simbolicos.
- Chroot nao foi feito pra isso.
- Existe um historico mostrando o pq isso nao eh uma boa ideia.
--
gustavo
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd