<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Chroot-окружение SSH/SFTP в Debian Lenny</title>
	<atom:link href="http://boombick.org/blog/posts/56/feed" rel="self" type="application/rss+xml" />
	<link>http://boombick.org/blog/posts/56</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Fri, 18 May 2012 07:30:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: guard</title>
		<link>http://boombick.org/blog/posts/56#comment-35768</link>
		<dc:creator>guard</dc:creator>
		<pubDate>Fri, 04 Nov 2011 08:47:06 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-35768</guid>
		<description>Хорошая статья, но не законченная.
1) Чтоб не было bad ownership or modes for chroot directory право на записи всех родительских папок до папки chroot пользователя дать только root

2) строки Subsystem sftp /usr/lib/openssh/sftp-server
ForceCommand /usr/lib/openssh/sftp-server

работают только если изменить
на Subsystem sftp 
internal-sftp

ForceCommand internal-sftp</description>
		<content:encoded><![CDATA[<p>Хорошая статья, но не законченная.<br />
1) Чтоб не было bad ownership or modes for chroot directory право на записи всех родительских папок до папки chroot пользователя дать только root</p>
<p>2) строки Subsystem sftp /usr/lib/openssh/sftp-server<br />
ForceCommand /usr/lib/openssh/sftp-server</p>
<p>работают только если изменить<br />
на Subsystem sftp<br />
internal-sftp</p>
<p>ForceCommand internal-sftp</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dfsdf</title>
		<link>http://boombick.org/blog/posts/56#comment-35759</link>
		<dc:creator>dfsdf</dc:creator>
		<pubDate>Thu, 14 Jul 2011 09:15:01 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-35759</guid>
		<description>/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent

Правится заменой строчки #!/bin/sh на #!/bin/bash в файле make_chroot_jail.sh</description>
		<content:encoded><![CDATA[<p>/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent</p>
<p>Правится заменой строчки #!/bin/sh на #!/bin/bash в файле make_chroot_jail.sh</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zysyl</title>
		<link>http://boombick.org/blog/posts/56#comment-30776</link>
		<dc:creator>zysyl</dc:creator>
		<pubDate>Thu, 04 Nov 2010 00:06:00 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-30776</guid>
		<description>Конечно это не вовремя но все-же отпишу предыдущему пользователю, засунуть пользователя в дом директорию что-бы он не мог никуда передвигаться невозможно. Вы просто не понимаете как работает chroot. А теперь о баге, я не знаю может это только у меня, но когда я использую /bin/bash в качестве шела при подключении по ssh меня перекидывает в корень chroot-a для того чтобы поправить это я проделал следующее, создал директорию в /home/jail/home/ под именем jail и в ней вот такую символьную ссылку home -&gt; ../../home/. теперь при входе по ssh меня сразу перекидывает в дом дир пользователя.</description>
		<content:encoded><![CDATA[<p>Конечно это не вовремя но все-же отпишу предыдущему пользователю, засунуть пользователя в дом директорию что-бы он не мог никуда передвигаться невозможно. Вы просто не понимаете как работает chroot. А теперь о баге, я не знаю может это только у меня, но когда я использую /bin/bash в качестве шела при подключении по ssh меня перекидывает в корень chroot-a для того чтобы поправить это я проделал следующее, создал директорию в /home/jail/home/ под именем jail и в ней вот такую символьную ссылку home -&gt; ../../home/. теперь при входе по ssh меня сразу перекидывает в дом дир пользователя.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: idGreen</title>
		<link>http://boombick.org/blog/posts/56#comment-27035</link>
		<dc:creator>idGreen</dc:creator>
		<pubDate>Sat, 27 Mar 2010 00:40:32 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-27035</guid>
		<description>Такой вопрос, выше он уже был поднят, так и ответа нет, Значит а как реализовать чтобы при подключение по sftp и ssh чтобы сразу отправлял на корневую дерикторию и чтобы пользователь сидел строго в своей дериктории а точнее чтобы по ssh при коннекте он не мог выйти из своей корневой директории. Жду ответа )</description>
		<content:encoded><![CDATA[<p>Такой вопрос, выше он уже был поднят, так и ответа нет, Значит а как реализовать чтобы при подключение по sftp и ssh чтобы сразу отправлял на корневую дерикторию и чтобы пользователь сидел строго в своей дериктории а точнее чтобы по ssh при коннекте он не мог выйти из своей корневой директории. Жду ответа )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emerald</title>
		<link>http://boombick.org/blog/posts/56#comment-22887</link>
		<dc:creator>Emerald</dc:creator>
		<pubDate>Sat, 05 Dec 2009 00:10:58 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22887</guid>
		<description>чтобы одновренно работало и SFTP и SSH в chroote надо Субстистем заменить на 
Subsystem       sftp    internal-sftp

чем отличаеться от /usr/lib/openssh/sftp-server или /usr/local/libexec/sftp-server я незнаю(возможно камне преткновения служит патч который уже включен в последние версии но на взаимодествие с sftp-server не распространяеться), но это работает.</description>
		<content:encoded><![CDATA[<p>чтобы одновренно работало и SFTP и SSH в chroote надо Субстистем заменить на<br />
Subsystem       sftp    internal-sftp</p>
<p>чем отличаеться от /usr/lib/openssh/sftp-server или /usr/local/libexec/sftp-server я незнаю(возможно камне преткновения служит патч который уже включен в последние версии но на взаимодествие с sftp-server не распространяеться), но это работает.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: boombick</title>
		<link>http://boombick.org/blog/posts/56#comment-22830</link>
		<dc:creator>boombick</dc:creator>
		<pubDate>Thu, 03 Dec 2009 18:10:06 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22830</guid>
		<description>Убунту это все-таки не дебиан :) А вообще надо смотреть скрипт</description>
		<content:encoded><![CDATA[<p>Убунту это все-таки не дебиан :) А вообще надо смотреть скрипт</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PeoneEr</title>
		<link>http://boombick.org/blog/posts/56#comment-22815</link>
		<dc:creator>PeoneEr</dc:creator>
		<pubDate>Thu, 03 Dec 2009 12:47:19 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22815</guid>
		<description>Copying necessary library-files to jail (may take some time)
mv: после `.bak&#039; пропущен операнд, задающий целевой файл
Попробуйте `mv --help&#039; для получения более подробного описания.
mv: после `.bak&#039; пропущен операнд, задающий целевой файл
Попробуйте `mv --help&#039; для получения более подробного описания.
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
На этом все останавливается. Что не так?
Система убунту 9.10</description>
		<content:encoded><![CDATA[<p>Copying necessary library-files to jail (may take some time)<br />
mv: после `.bak&#8217; пропущен операнд, задающий целевой файл<br />
Попробуйте `mv &#8211;help&#8217; для получения более подробного описания.<br />
mv: после `.bak&#8217; пропущен операнд, задающий целевой файл<br />
Попробуйте `mv &#8211;help&#8217; для получения более подробного описания.<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
На этом все останавливается. Что не так?<br />
Система убунту 9.10</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: boombick</title>
		<link>http://boombick.org/blog/posts/56#comment-22135</link>
		<dc:creator>boombick</dc:creator>
		<pubDate>Fri, 20 Nov 2009 08:52:05 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22135</guid>
		<description>Русскую локаль куда?</description>
		<content:encoded><![CDATA[<p>Русскую локаль куда?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rett Pop</title>
		<link>http://boombick.org/blog/posts/56#comment-22134</link>
		<dc:creator>Rett Pop</dc:creator>
		<pubDate>Fri, 20 Nov 2009 08:34:35 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22134</guid>
		<description>Настроил по этому мануалу. Правда, не в дебиане, а в слаке. Теперь вопрос как добавить русскую локаль? Русского там нет совсем. Не подскажешь?</description>
		<content:encoded><![CDATA[<p>Настроил по этому мануалу. Правда, не в дебиане, а в слаке. Теперь вопрос как добавить русскую локаль? Русского там нет совсем. Не подскажешь?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://boombick.org/blog/posts/56#comment-21942</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Thu, 12 Nov 2009 11:01:35 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-21942</guid>
		<description>Сделал chroot, заработал как по ssh так и по sftp, но вот одновременно для одного пользователя не работает. Если делаю так 
Match group sftponly
        ChrootDirectory %h
        ForceCommand internal-sftp
        AllowTcpForwarding no
        X11Forwarding no
то работает sftp только, а если так 
Match group sftponly
        ChrootDirectory %h
        AllowTcpForwarding no
        X11Forwarding no
то ssh а по sftp не заходит.
Народ помогите разобраться как сделать чтоб то и то работало, а то два логина не хочится заводить.</description>
		<content:encoded><![CDATA[<p>Сделал chroot, заработал как по ssh так и по sftp, но вот одновременно для одного пользователя не работает. Если делаю так<br />
Match group sftponly<br />
        ChrootDirectory %h<br />
        ForceCommand internal-sftp<br />
        AllowTcpForwarding no<br />
        X11Forwarding no<br />
то работает sftp только, а если так<br />
Match group sftponly<br />
        ChrootDirectory %h<br />
        AllowTcpForwarding no<br />
        X11Forwarding no<br />
то ssh а по sftp не заходит.<br />
Народ помогите разобраться как сделать чтоб то и то работало, а то два логина не хочится заводить.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

