Подключение по SSH и безопасность (Надо сделать защищенную среду (из той же ОС, без виртуал))

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

ubuntuAndrew
Сообщения: 205
ОС: Linux Ubuntu 12.04

Подключение по SSH и безопасность

Сообщение ubuntuAndrew »

Такая задача. Есть компьютер под управлением Linux Ubuntu 10.04 с весьма малыми возможностями. Надо, чтобы пользователь user мог подключиться через SSH, но вопрос в том, что имя пользователя и пароль публичные и надо создать некую защищеную среду на основе все той же Убунты, в которую попадал бы пользователь при входе в систему. Наверное, это бред... :)
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: Подключение по SSH и безопасность

Сообщение diesel »

ubuntuAndrew писал(а):
30.10.2010 13:39
Такая задача. Есть компьютер под управлением Linux Ubuntu 10.04 с весьма малыми возможностями. Надо, чтобы пользователь user мог подключиться через SSH, но вопрос в том, что имя пользователя и пароль публичные и надо создать некую защищеную среду на основе все той же Убунты, в которую попадал бы пользователь при входе в систему. Наверное, это бред... :)

Что Вы понимаете под "защищенной средой"?
Спасибо сказали:
ubuntuAndrew
Сообщения: 205
ОС: Linux Ubuntu 12.04

Re: Подключение по SSH и безопасность

Сообщение ubuntuAndrew »

diesel писал(а):
30.10.2010 14:04
ubuntuAndrew писал(а):
30.10.2010 13:39
Такая задача. Есть компьютер под управлением Linux Ubuntu 10.04 с весьма малыми возможностями. Надо, чтобы пользователь user мог подключиться через SSH, но вопрос в том, что имя пользователя и пароль публичные и надо создать некую защищеную среду на основе все той же Убунты, в которую попадал бы пользователь при входе в систему. Наверное, это бред... :)

Что Вы понимаете под "защищенной средой"?


Желательно, чтобы сетевой гость вообще не мог ничего даже видеть ничего кроме своего дом. каталога. Кроме того, нужно ограничение на круг выполняемых команд (к примеру, uname, date и прочие, которые могут подсказать что за система и где она находится). Ну еще реализация квот как в винде.
Спасибо сказали:
Аватара пользователя
Rootlexx
Бывший модератор
Сообщения: 4471
Статус: GNU generation
ОС: Debian GNU/Linux

Re: Подключение по SSH и безопасность

Сообщение Rootlexx »

Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Подключение по SSH и безопасность

Сообщение BIgAndy »

ubuntuAndrew писал(а):
30.10.2010 14:16
Желательно, чтобы сетевой гость вообще не мог ничего даже видеть ничего кроме своего дом. каталога. Кроме того, нужно ограничение на круг выполняемых команд (к примеру, uname, date и прочие, которые могут подсказать что за система и где она находится). Ну еще реализация квот как в винде.

Для этого есть sshd.conf.
Изучаем на данном сайте неспешно как запустить sshd в чруте.
Спасибо сказали: