[Tecnica] Ssh e configurazione multi-utente

Alessandro Iurlano alessandro.iurlano a gmail.com
Dom 4 Mar 2007 12:42:34 GMT


> Qui forse mi sono spiegato male.
> Se tu usi programmi che fanno tunnelling attraverso ssh, ad esempio
> git+ssh oppure svn+ssh, il client
> ssh non crea una vera sessione shell, ma si autentica, fa partire i
> programmi che sono richiesti e chiude tutto.
> Facendo un "ps aux" si vede che ssh apre una sessione user a notty.
>
> In sostanza a me interessa permettere questo tipo di utilizzo, ma non
> l'utilizzo della shell (bash) con tutte le sue funzionalitą,
> che č un problema diverso dal permettere/non permettere l'autenticazione.


Dai un'occhiata a rssh:

Description: Restricted shell allowing only scp, sftp, cvs, rsync and/or
rdist
 rssh is a restricted shell, used as a login shell, that allows users to
 perform only scp, sftp, cvs, rdist, and/or rsync operations.  It can
 also optionally chroot user logins into a restricted jail.

Se non ti bastano i comandi che rssh fa eseguire di default potresti pensare
a creare un alberatura
di directory su cui far fare chroot al momento del login dell'utente. In
quel modo gli utenti possono
soltanto eseguire i programmi che ci sono nelle directory bin della chroot.

Ciao,
Alessandro
-------------- parte successiva --------------
Un allegato HTML č stato rimosso...
URL: http://liste.siena.linux.it/pipermail/tecnica/attachments/20070304/bc203ebe/attachment.html


Maggiori informazioni sulla lista Tecnica