Подключение по SSH и безопасность (Надо сделать защищенную среду (из той же ОС, без виртуал))
Модераторы: SLEDopit, Модераторы разделов
-
ubuntuAndrew
- Сообщения: 205
- ОС: Linux Ubuntu 12.04
Подключение по SSH и безопасность
Такая задача. Есть компьютер под управлением Linux Ubuntu 10.04 с весьма малыми возможностями. Надо, чтобы пользователь user мог подключиться через SSH, но вопрос в том, что имя пользователя и пароль публичные и надо создать некую защищеную среду на основе все той же Убунты, в которую попадал бы пользователь при входе в систему. Наверное, это бред... 
-
diesel
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
Re: Подключение по SSH и безопасность
ubuntuAndrew писал(а): ↑30.10.2010 13:39Такая задача. Есть компьютер под управлением Linux Ubuntu 10.04 с весьма малыми возможностями. Надо, чтобы пользователь user мог подключиться через SSH, но вопрос в том, что имя пользователя и пароль публичные и надо создать некую защищеную среду на основе все той же Убунты, в которую попадал бы пользователь при входе в систему. Наверное, это бред...
Что Вы понимаете под "защищенной средой"?
-
ubuntuAndrew
- Сообщения: 205
- ОС: Linux Ubuntu 12.04
Re: Подключение по SSH и безопасность
diesel писал(а): ↑30.10.2010 14:04ubuntuAndrew писал(а): ↑30.10.2010 13:39Такая задача. Есть компьютер под управлением Linux Ubuntu 10.04 с весьма малыми возможностями. Надо, чтобы пользователь user мог подключиться через SSH, но вопрос в том, что имя пользователя и пароль публичные и надо создать некую защищеную среду на основе все той же Убунты, в которую попадал бы пользователь при входе в систему. Наверное, это бред...
Что Вы понимаете под "защищенной средой"?
Желательно, чтобы сетевой гость вообще не мог ничего даже видеть ничего кроме своего дом. каталога. Кроме того, нужно ограничение на круг выполняемых команд (к примеру, uname, date и прочие, которые могут подсказать что за система и где она находится). Ну еще реализация квот как в винде.
-
Rootlexx
- Бывший модератор
- Сообщения: 4471
- Статус: GNU generation
- ОС: Debian GNU/Linux
Re: Подключение по SSH и безопасность
ubuntuAndrew
Пользуйтесь поиском: "Пользоователь имеет право запускать только этот бинарник. Как?".
По квотам информации не меньше, как в Интернете: http://www.opennet.ru/base/sys/linux_fs_quota.txt.html, - так и на форуме: "Место для пользователей(можно ли ограничить?)", "Решено: Квотирование"...
Вдобавок: "ограничение пользователей в ресурсах".
Пользуйтесь поиском: "Пользоователь имеет право запускать только этот бинарник. Как?".
По квотам информации не меньше, как в Интернете: http://www.opennet.ru/base/sys/linux_fs_quota.txt.html, - так и на форуме: "Место для пользователей(можно ли ограничить?)", "Решено: Квотирование"...
Вдобавок: "ограничение пользователей в ресурсах".
-
BIgAndy
- Сообщения: 1923
Re: Подключение по SSH и безопасность
ubuntuAndrew писал(а): ↑30.10.2010 14:16Желательно, чтобы сетевой гость вообще не мог ничего даже видеть ничего кроме своего дом. каталога. Кроме того, нужно ограничение на круг выполняемых команд (к примеру, uname, date и прочие, которые могут подсказать что за система и где она находится). Ну еще реализация квот как в винде.
Для этого есть sshd.conf.
Изучаем на данном сайте неспешно как запустить sshd в чруте.