NetVision-Technik

Zur?ck   NetVision-Technik > Forum > Server > Webserver

Webserver Fragen zum Apache, MySQL-Einrichtung und was sonst noch mit WebServern zu tun hat

Antwort
 
Themen-Optionen Ansicht
Alt 21.09.2010, 22:05   #1
BlackMax
Benutzer
Letzte Erfolge
 
Benutzerbild von BlackMax
 
Registriert seit: 22.02.2009
Beitr?ge: 90
Abgegebene Danke: 2
Erhielt 1 Danke für 1 Beitrag
Downloads: 20
Uploads: 0
Nachrichten: 9
Renommee-Modifikator:
108 BlackMax befindet sich auf einem aufstrebenden Ast
Standard Benutzer nur Shell, nicht Ordneransicht erlauben

Hallo, ich würde gerne jemanden Shellzugriff erteilen, jedoch nicht, dass er sich die Ordner und dateien angucken kann. Ist da was aus der SSH Perspektive einstellbar?
BlackMax ist offline   Mit Zitat antworten Nach oben
Alt 21.09.2010, 22:24   #2
tantetoni2
König
Punkte: 116.452, Level: 100 Punkte: 116.452, Level: 100 Punkte: 116.452, Level: 100
Levelaufstieg: 0% Levelaufstieg: 0% Levelaufstieg: 0%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Auszeichnungen
Artikel Benutzer besitzt 1x Hilfe Level 3
 
Benutzerbild von tantetoni2
 
Registriert seit: 15.10.2008
Beitr?ge: 1.923
Abgegebene Danke: 23
Erhielt 571 Danke für 38 Beiträge
Downloads: 8
Uploads: 0
Nachrichten: 4155
Renommee-Modifikator:
7257 tantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehentantetoni2 genießt hohes Ansehen
Standard

warum machst du das nicht alleiner wozu den den anderen bitten willst
__________________
tantetoni2 ist offline   Mit Zitat antworten Nach oben
Alt 21.09.2010, 23:12   #3
SP4C3
Erfahrener Benutzer
Punkte: 19.573, Level: 88 Punkte: 19.573, Level: 88 Punkte: 19.573, Level: 88
Levelaufstieg: 45% Levelaufstieg: 45% Levelaufstieg: 45%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von SP4C3
 
Registriert seit: 06.12.2008
Ort: /dev
Beitr?ge: 433
Abgegebene Danke: 12
Erhielt 77 Danke für 8 Beiträge
Downloads: 10
Uploads: 0
Nachrichten: 331
Renommee-Modifikator:
791 SP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes Ansehen
Standard

kannste mal nach chrooted ssh suchen.
gibt meine ich gepatchte ssh-server/bash versionen die den Benutzer in ein Verzeichniss einsperren.
SP4C3 ist offline   Mit Zitat antworten Nach oben
Alt 22.09.2010, 20:50   #4
Feudas
König
Punkte: 36.155, Level: 100 Punkte: 36.155, Level: 100 Punkte: 36.155, Level: 100
Levelaufstieg: 0% Levelaufstieg: 0% Levelaufstieg: 0%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von Feudas
 
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0
Nachrichten: 984
Renommee-Modifikator:
2988 Feudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes Ansehen
Standard

Zitat:
Zitat von SP4C3 Beitrag anzeigen
kannste mal nach chrooted ssh suchen.
gibt meine ich gepatchte ssh-server/bash versionen die den Benutzer in ein Verzeichniss einsperren.
eingespert ist aber auch alles in dem fall, ich glaub nicht das das so gedacht ist.
ich frag mich aber auch was das soll, wenn da einer was ausführen soll/muss der braucht auch zugriffsrechte,und dann kann er so oder so wenn er nicht blöde ist alles sehen
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden -
Feudas ist offline   Mit Zitat antworten Nach oben
Alt 22.09.2010, 22:23   #5
SP4C3
Erfahrener Benutzer
Punkte: 19.573, Level: 88 Punkte: 19.573, Level: 88 Punkte: 19.573, Level: 88
Levelaufstieg: 45% Levelaufstieg: 45% Levelaufstieg: 45%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von SP4C3
 
Registriert seit: 06.12.2008
Ort: /dev
Beitr?ge: 433
Abgegebene Danke: 12
Erhielt 77 Danke für 8 Beiträge
Downloads: 10
Uploads: 0
Nachrichten: 331
Renommee-Modifikator:
791 SP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes AnsehenSP4C3 genießt hohes Ansehen
Standard

Naja im Grunde braucht er zugriffsrechte auf das entsprechende binary.

Sofern dieses statisch gelinkt kompiliert wurde reicht das im Prinzip aus.

Man kann auch einfach als Shell  eben jenes binary angeben...
SP4C3 ist offline   Mit Zitat antworten Nach oben
Alt 23.09.2010, 00:15   #6
Feudas
König
Punkte: 36.155, Level: 100 Punkte: 36.155, Level: 100 Punkte: 36.155, Level: 100
Levelaufstieg: 0% Levelaufstieg: 0% Levelaufstieg: 0%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von Feudas
 
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0
Nachrichten: 984
Renommee-Modifikator:
2988 Feudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes Ansehen
Standard

klar können kann man ne menge, wenn mans kann
aber die frage sugeriert das das können fehlt und somit hat sich das ganze schon erledigt
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden -
Feudas ist offline   Mit Zitat antworten Nach oben
Alt 12.10.2010, 14:21   #7
BlackMax
Benutzer
Letzte Erfolge
 
Benutzerbild von BlackMax
 
Registriert seit: 22.02.2009
Beitr?ge: 90
Abgegebene Danke: 2
Erhielt 1 Danke für 1 Beitrag
Themenstarter Themenstarter
Downloads: 20
Uploads: 0
Nachrichten: 9
Renommee-Modifikator:
108 BlackMax befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von tantetoni2 Beitrag anzeigen
warum machst du das nicht alleiner wozu den den anderen bitten willst
Weil ich nicht weiß, wie es geht??? Falls ich Dich falsch verstanden habe, liegt das sicher an deiner Grammatik (Satzzeichen).


Die Frage kam mir letzten in einer netten Runde.
Beispiel:
User Paul soll nicht raus aus dem /home/Paul Ordner. Jedoch kann er da raus und zB in etc/apache2/ rein und die Daten sehen. er kann zwar nix verändern aber dennoch sehen.
Deswegen hoffte ich hier zu erfahren, ob es eine Möglichkeit gibt, Paul nicht aus seinem home Ordner zu lassen.

Das mit chrooted ssh hört sich nachdem an, was ich suche. Ich möchte es mit dem Benutzer www-data machen. Ich sehe da, dass man aber dann Dateien verschieben muss? nicht dass dann www-data nicht mehr ordnungsgemäß funzt.

Ge?ndert von BlackMax (12.10.2010 um 14:38 Uhr)
BlackMax ist offline   Mit Zitat antworten Nach oben
Alt 12.10.2010, 21:24   #8
Feudas
König
Punkte: 36.155, Level: 100 Punkte: 36.155, Level: 100 Punkte: 36.155, Level: 100
Levelaufstieg: 0% Levelaufstieg: 0% Levelaufstieg: 0%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von Feudas
 
Registriert seit: 15.06.2008
Beitr?ge: 1.846
Abgegebene Danke: 150
Erhielt 199 Danke für 35 Beiträge
Downloads: 10
Uploads: 0
Nachrichten: 984
Renommee-Modifikator:
2988 Feudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes AnsehenFeudas genießt hohes Ansehen
Standard

sollte doch mit bash -r gehen oder ?
also normal taucht ja jede ruser erst mal in seinem home auf und die rbash ist ne bash mit restrictionen
also man ist in seinem home eingesperrt, zugriffe auf andere sachen zu verhindern wenn man den ganzen pfad weiss macht es abe rnicht da sgeh nur mit entsprechenden zugriffsrechten
__________________
- Der Bezug zum eigentlichen Thema nimmt mit jedem Post kontinuierlich ab -
- Jedes Thema kann ganz leicht in etwas komplett anderes geändert werden -

Ge?ndert von Feudas (12.10.2010 um 21:26 Uhr)
Feudas ist offline   Mit Zitat antworten Nach oben
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitr?ge zu antworten.
Es ist Ihnen nicht erlaubt, Anh?nge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitr?ge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:10 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Template-Modifikationen durch TMS