[FUGSPBR] chroot no home

Luiz Gustavo luizgustavo em myrealbox.com
Ter Jun 24 13:40:54 BRT 2003


Eduardo Augusto Alvarenga <eduardo-kw-fugspbr.1acd40 em thrx.dyndns.org> writes:

> Qual argumentos você tem para expressar uma shell SSH em chroot como
> "gambiarra" ? Mesmo eu limitando os recursos do meu equipamento,
> alterando permissões de arquivos e diretórios eu não vou querer que meu
> usuário fique "fuçando" em meu servidor, mesmo não tendo permissão de
> escrita em qualquer arquivo.

 E uma gambiarra, no caso do FreeBSD a solucao seria usar o MAC.

> Explique melhor pra gente e evite termos boçais como "gambiarra" ok?

 - Vc nao limita a execucao de muita coisa.
 - Vc precisa duplicar para cada usuario o que ele precisa, e as
   necessidades muitas vezes sao diferentes.
 - Links simbolicos.
 - Chroot nao foi feito pra isso.
 - Existe um historico mostrando o pq isso nao eh uma boa ideia.

-- 
gustavo

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd