Login
Newsletter
Werbung

Thema: OpenSSH 3.0 freigegeben

9 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Laberman am Do, 8. November 2001 um 09:53 #
smart-card-unterstützung? super! kann man das komplett für authentifizierung und verschlüsselung benutzen?

... hat das jemand schonmal getestet?

[
| Versenden | Drucken ]
0
Von Anonymous am Do, 8. November 2001 um 10:19 #
Ich hätte mal ein paar Fragen an die Linux-Profis hier:
Gibt es eigentlich eine Möglichkeit eine Art internes chroot zu fahren? Also, dass sich ein Benutzer z.B. mit dem Windows-Client WinSCP via SCP auf dem Server einloggen, aber nicht aus seinem Home-Dir rauskommen, so wie das mit ProFTP für ftp auch möglich ist.
Gibt es eine Möglichkeit nur SCP, aber nicht SSH zu erlauben? Und wie sieht es eigentlich mit SFTP aus - wird da nur das Passwort verschlüsselt, oder die ganze Sitzung?
Wäre sehr Dankbar, über ein paar hilfreiche Antworten.
[
| Versenden | Drucken ]
  • 0
    Von Anders am Do, 8. November 2001 um 10:37 #
    Fuer dein SCP-Problem suchst du http://freshmeat.net/projects/scponly/;
    die traegst du bei dem User dann einfach als Loginshell ein.
    [
    | Versenden | Drucken ]
    0
    Von Anders am Do, 8. November 2001 um 10:50 #
    Ach so, und mit den passenden Patches bekommt man auch das Userdir-chroot (und ein paar andere Features) hin:

    http://www.theaimsgroup.com/~hlein/haqs/openssh-2.9.9p2-hap-2.diff

    ist zwar gegen die Vorgaengerversion, sollte aber auch recht gut gegen die 3.0 applybar sein.

    [
    | Versenden | Drucken ]
    0
    Von Anonymous am Do, 8. November 2001 um 12:37 #
    @Anders

    Danke für die Hinweise. Warum werden denn solche (imho wichtigen) Patches nicht in die Standard-SSH-Suite integriert? Eigentlich möchte ich auf den etlichen Servern die ich administrieren muss nicht per Hand rumkompilieren (macht bei updates immer so viel Arbeit) sondern lieber auf debian-pakete zurückgreifen.
    Geht denn da gar nichts mit der neuen 3.0er?

    [
    | Versenden | Drucken ]
    0
    Von Jeff am Do, 8. November 2001 um 12:47 #
    für das chroot-Problem kann man auch Jail benutzen.

    http://www.gsyc.inf.uc3m.es/~assman/jail/

    [
    | Versenden | Drucken ]
0
Von greg am Do, 8. November 2001 um 19:24 #
hab auf meinem router noch openssh 2.9p1, sollte ich der sicherheit wegen updaten? ist nämlich aus dem inet heruas verfügbar!
[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung