useradd et chroot

useradd et chroot - Linux et OS Alternatifs

Marsh Posté le 18-10-2002 à 18:20:00    

si je me plante pas sur le term chrooter, est il possible de chrooter un user standard ?


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:20:00   

Reply

Marsh Posté le 18-10-2002 à 18:24:08    

bonne question.  
 
ben faudra chrooter tout ce dont il aura besoin et le pendant de tout ça.

Reply

Marsh Posté le 18-10-2002 à 18:24:31    

superX a écrit a écrit :

bonne question.  
 
ben faudra chrooter tout ce dont il aura besoin et le pendant de tout ça.  




 
euh... g rien compris du tout


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:32:11    

je crois ke ca commence a venir...
 
je tente de m'inspirer de lui:
http://tjw.org/chroot-login-HOWTO/
 
mais  
 
[root@server sbin]# chroot /home/leirn /bin/su leirn
chroot: cannot execute /bin/su: No such file or directory
[root@server sbin]# whereis su
su: /bin/su /usr/share/man/man1/su.1.bz2


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:32:22    

quand t'es chrooté , le nouveau répertoire racine est fixé par la commande , donc si tu veux faire un ls  il te faudra recreer une sous arbo /bin /lib  pour y placer bash et ses lib ( ldd /bin/bash ).  ensuite copier ls dans le bin du user chrooté. ...et c'est qu'un début ..

Reply

Marsh Posté le 18-10-2002 à 18:34:19    

ls -R d'un user 'test' chrooté
 
bin  lib  tmp
 
./bin:
bash  ls
 
./lib:
ld-linux.so.2  libc.so.6  libdl.so.2  libhistory.so.4.1  libreadline.so.4.1  libtermcap.so.2
 
./tmp:


Message édité par superX le 18-10-2002 à 18:34:44
Reply

Marsh Posté le 18-10-2002 à 18:34:57    

oulala
 
je me sens mal :D
 
en fait le but c de donner un acces ssh a kkun ki doit seulement pouvoir faire des action ds base ds le rep ou je veux le chrroter, a savoir:
un editeur txt (vi il pourra pas :/)
mkdir
rm
cd
chmod
ls
 
enfin ce genre de chose, je c pas si il en a vraiment besoin deplus...
 
en gros ds /home/leirn je dois recreer une sous arbo?


Message édité par leirn le 18-10-2002 à 18:35:16

---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:38:39    

yep et tout ce dont il pourrait avoir besoin ( ldd est bien pratique mais faut aussi voir certains fichiers de conf ..enfin tu verras petit à petit , en testant en local au préalable ;) )

Reply

Marsh Posté le 18-10-2002 à 18:39:47    

superX a écrit a écrit :

yep et tout ce dont il pourrait avoir besoin ( ldd est bien pratique mais faut aussi voir certains fichiers de conf ..enfin tu verras petit à petit , en testant en local au préalable ;) )




 
ca sera un test reseau de ttes facons, g po le choix :)
 
il lui fo aussi du ssh pour se faire? je veux dire, le user en a besoin?


Message édité par leirn le 18-10-2002 à 18:40:00

---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:43:11    

oui et non

Reply

Marsh Posté le 18-10-2002 à 18:43:11   

Reply

Marsh Posté le 18-10-2002 à 18:43:50    

superX a écrit a écrit :

oui et non




 
alors la, je capte vraiment pas :D


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:45:24    

mais c'est pour des transactions cryptées donc 'oui' il peut en avoir besoin pour ses raisons à lui et 'non' c'est pas utile si c'est pour compiler son tp ou déposer des .html .


Message édité par superX le 18-10-2002 à 18:46:02
Reply

Marsh Posté le 18-10-2002 à 18:47:23    

par défaut ssh est la solution la plus sure  ...à toi de voir

Reply

Marsh Posté le 18-10-2002 à 18:47:53    

superX a écrit a écrit :

mais c'est pour des transactions cryptées donc 'oui' il peut en avoir besoin pour ses raisons à lui et 'non' c'est pas utile si c'est pour compiler son tp ou déposer des .html .




 
la seule chose kil aura a faire, c ecrire du php
 
tu parle de deposer du html, mais si il se connecte par ssh, il peux po faire  ca :/ si?


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:50:47    

leirn a écrit a écrit :

 
 
la seule chose kil aura a faire, c ecrire du php
 
tu parle de deposer du html, mais si il se connecte par ssh, il peux po faire  ca :/ si?




 
scp ?

Reply

Marsh Posté le 18-10-2002 à 18:53:02    

superX a écrit a écrit :

 
 
scp ?  




 
 
kezako?


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 18:59:11    

le cp sauce ssh  :D  
 
pour en revenir au soucis de ton collegue : c'est de pouvoir coder du php sur ta machine , dans un compte chrooté , de préference dans l'arbo web pour qu'il puisse testé ? ;)  
 
l'idéal serait de le chrooter directement dans son espace web ( donc modifié son home par useradd -g <truc>  ou /etc/password ;) ) , de recreer une arbo fonctionnelle pour pouvoir faire vi , mkdir , cd , blablablabla  , un /etc/untrucquimanquepourqueçamarchebien , et il devrait pouvoir coder en live ..

Reply

Marsh Posté le 18-10-2002 à 19:00:49    

superX a écrit a écrit :

le cp sauce ssh  :D  
 
pour en revenir au soucis de ton collegue : c'est de pouvoir coder du php sur ta machine , dans un compte chrooté , de préference dans l'arbo web pour qu'il puisse testé ? ;)  
 
l'idéal serait de le chrooter directement dans son espace web ( donc modifié son home par useradd -g <truc>  ou /etc/password ;) ) , de recreer une arbo fonctionnelle pour pouvoir faire vi , mkdir , cd , blablablabla  , un /etc/untrucquimanquepourqueçamarchebien , et il devrait pouvoir coder en live ..




 
il a pas de home, je vais le cloiter ds l'epace web de ttes facons :D
 
le compte chrooter c surtt kil est pas tres calé linux, je me mefi kil fasse pas un rm -rf / par inadvertance


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 18-10-2002 à 19:05:41    

il lui faudra bien un "home" ;)  
 
rectif : c'etait useradd -d <maisons> :D  
 
je verrais bien cette soluce : /www/html/toto comme home :)

Reply

Marsh Posté le 18-10-2002 à 19:06:52    

superX a écrit a écrit :

il lui faudra bien un "home" ;)  
 
rectif : c'etait useradd -d <maisons> :D  
 
je verrais bien cette soluce : /www/html/toto comme home :)




 
/storage/http/psistar fera un tres bon home :)


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed