<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Chroot-окружение SSH/SFTP в Debian Lenny</title>
	<atom:link href="http://boombick.org/blog/posts/56/feed" rel="self" type="application/rss+xml" />
	<link>http://boombick.org/blog/posts/56</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Wed, 08 Sep 2010 16:20:11 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: idGreen</title>
		<link>http://boombick.org/blog/posts/56#comment-27035</link>
		<dc:creator>idGreen</dc:creator>
		<pubDate>Sat, 27 Mar 2010 00:40:32 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-27035</guid>
		<description>Такой вопрос, выше он уже был поднят, так и ответа нет, Значит а как реализовать чтобы при подключение по sftp и ssh чтобы сразу отправлял на корневую дерикторию и чтобы пользователь сидел строго в своей дериктории а точнее чтобы по ssh при коннекте он не мог выйти из своей корневой директории. Жду ответа )</description>
		<content:encoded><![CDATA[<p>Такой вопрос, выше он уже был поднят, так и ответа нет, Значит а как реализовать чтобы при подключение по sftp и ssh чтобы сразу отправлял на корневую дерикторию и чтобы пользователь сидел строго в своей дериктории а точнее чтобы по ssh при коннекте он не мог выйти из своей корневой директории. Жду ответа )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emerald</title>
		<link>http://boombick.org/blog/posts/56#comment-22887</link>
		<dc:creator>Emerald</dc:creator>
		<pubDate>Sat, 05 Dec 2009 00:10:58 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22887</guid>
		<description>чтобы одновренно работало и SFTP и SSH в chroote надо Субстистем заменить на 
Subsystem       sftp    internal-sftp

чем отличаеться от /usr/lib/openssh/sftp-server или /usr/local/libexec/sftp-server я незнаю(возможно камне преткновения служит патч который уже включен в последние версии но на взаимодествие с sftp-server не распространяеться), но это работает.</description>
		<content:encoded><![CDATA[<p>чтобы одновренно работало и SFTP и SSH в chroote надо Субстистем заменить на<br />
Subsystem       sftp    internal-sftp</p>
<p>чем отличаеться от /usr/lib/openssh/sftp-server или /usr/local/libexec/sftp-server я незнаю(возможно камне преткновения служит патч который уже включен в последние версии но на взаимодествие с sftp-server не распространяеться), но это работает.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: boombick</title>
		<link>http://boombick.org/blog/posts/56#comment-22830</link>
		<dc:creator>boombick</dc:creator>
		<pubDate>Thu, 03 Dec 2009 18:10:06 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22830</guid>
		<description>Убунту это все-таки не дебиан :) А вообще надо смотреть скрипт</description>
		<content:encoded><![CDATA[<p>Убунту это все-таки не дебиан :) А вообще надо смотреть скрипт</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PeoneEr</title>
		<link>http://boombick.org/blog/posts/56#comment-22815</link>
		<dc:creator>PeoneEr</dc:creator>
		<pubDate>Thu, 03 Dec 2009 12:47:19 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22815</guid>
		<description>Copying necessary library-files to jail (may take some time)
mv: после `.bak&#039; пропущен операнд, задающий целевой файл
Попробуйте `mv --help&#039; для получения более подробного описания.
mv: после `.bak&#039; пропущен операнд, задающий целевой файл
Попробуйте `mv --help&#039; для получения более подробного описания.
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent
На этом все останавливается. Что не так?
Система убунту 9.10</description>
		<content:encoded><![CDATA[<p>Copying necessary library-files to jail (may take some time)<br />
mv: после `.bak&#8217; пропущен операнд, задающий целевой файл<br />
Попробуйте `mv &#8211;help&#8217; для получения более подробного описания.<br />
mv: после `.bak&#8217; пропущен операнд, задающий целевой файл<br />
Попробуйте `mv &#8211;help&#8217; для получения более подробного описания.<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
/usr/local/sbin/make_chroot_jail.sh: 428: cannot create : Directory nonexistent<br />
На этом все останавливается. Что не так?<br />
Система убунту 9.10</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: boombick</title>
		<link>http://boombick.org/blog/posts/56#comment-22135</link>
		<dc:creator>boombick</dc:creator>
		<pubDate>Fri, 20 Nov 2009 08:52:05 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22135</guid>
		<description>Русскую локаль куда?</description>
		<content:encoded><![CDATA[<p>Русскую локаль куда?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rett Pop</title>
		<link>http://boombick.org/blog/posts/56#comment-22134</link>
		<dc:creator>Rett Pop</dc:creator>
		<pubDate>Fri, 20 Nov 2009 08:34:35 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-22134</guid>
		<description>Настроил по этому мануалу. Правда, не в дебиане, а в слаке. Теперь вопрос как добавить русскую локаль? Русского там нет совсем. Не подскажешь?</description>
		<content:encoded><![CDATA[<p>Настроил по этому мануалу. Правда, не в дебиане, а в слаке. Теперь вопрос как добавить русскую локаль? Русского там нет совсем. Не подскажешь?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://boombick.org/blog/posts/56#comment-21942</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Thu, 12 Nov 2009 11:01:35 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-21942</guid>
		<description>Сделал chroot, заработал как по ssh так и по sftp, но вот одновременно для одного пользователя не работает. Если делаю так 
Match group sftponly
        ChrootDirectory %h
        ForceCommand internal-sftp
        AllowTcpForwarding no
        X11Forwarding no
то работает sftp только, а если так 
Match group sftponly
        ChrootDirectory %h
        AllowTcpForwarding no
        X11Forwarding no
то ssh а по sftp не заходит.
Народ помогите разобраться как сделать чтоб то и то работало, а то два логина не хочится заводить.</description>
		<content:encoded><![CDATA[<p>Сделал chroot, заработал как по ssh так и по sftp, но вот одновременно для одного пользователя не работает. Если делаю так<br />
Match group sftponly<br />
        ChrootDirectory %h<br />
        ForceCommand internal-sftp<br />
        AllowTcpForwarding no<br />
        X11Forwarding no<br />
то работает sftp только, а если так<br />
Match group sftponly<br />
        ChrootDirectory %h<br />
        AllowTcpForwarding no<br />
        X11Forwarding no<br />
то ssh а по sftp не заходит.<br />
Народ помогите разобраться как сделать чтоб то и то работало, а то два логина не хочится заводить.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: semlanik</title>
		<link>http://boombick.org/blog/posts/56#comment-19961</link>
		<dc:creator>semlanik</dc:creator>
		<pubDate>Fri, 28 Aug 2009 07:22:02 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-19961</guid>
		<description>debian sshd[2723]: fatal: bad ownership or modes for chroot directory аналогично. не понятно на какую директорию у пользователя нет прав это A
не понятно какие права назначать на какие директории это B.
И C почему chroot делается на home а не на /home/username</description>
		<content:encoded><![CDATA[<p>debian sshd[2723]: fatal: bad ownership or modes for chroot directory аналогично. не понятно на какую директорию у пользователя нет прав это A<br />
не понятно какие права назначать на какие директории это B.<br />
И C почему chroot делается на home а не на /home/username</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: boombick</title>
		<link>http://boombick.org/blog/posts/56#comment-15753</link>
		<dc:creator>boombick</dc:creator>
		<pubDate>Wed, 06 May 2009 07:37:12 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-15753</guid>
		<description>translate.google.com</description>
		<content:encoded><![CDATA[<p>translate.google.com</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 4Rino</title>
		<link>http://boombick.org/blog/posts/56#comment-15752</link>
		<dc:creator>4Rino</dc:creator>
		<pubDate>Wed, 06 May 2009 07:35:18 +0000</pubDate>
		<guid isPermaLink="false">http://boombick.org/blog/posts/56#comment-15752</guid>
		<description>Проделал все до слов:
&lt;code&gt;Теперь вы можете зайти на сервер при помощи SFTP-клиента и работать в chroot-окружении.

При коннекте юзера которому указоно окружене chroot ошибка:
&lt;code&gt;debian sshd[2723]: fatal: bad ownership or modes for chroot directory &quot;/home/kom1&quot;&lt;/code&gt;

Под тем у кого не указано все норм.
Как исправить?</description>
		<content:encoded><![CDATA[<p>Проделал все до слов:<br />
<code>Теперь вы можете зайти на сервер при помощи SFTP-клиента и работать в chroot-окружении.</p>
<p>При коннекте юзера которому указоно окружене chroot ошибка:<br />
</code><code>debian sshd[2723]: fatal: bad ownership or modes for chroot directory "/home/kom1"</code></p>
<p>Под тем у кого не указано все норм.<br />
Как исправить?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
