Re: Extrany problema amb chroot i scponly

2010-02-18 Conversa Marc Olive
El Tuesday 16 February 2010 20:05:44 Marc Aymerich va escriure:
 Mira amb l'strace que collons està fent el proces quan t'intentes
 logejar, ¿a que espera?.

Ho tinc pendent, si, així que pugui ho miro, gràcies.

 Pel que dius no hi ha gaires dubtes de que es 
 tracte d'algun servei que tarda massa a respondre, tal com apunta el
 company Jordi.

Jo no n'estic tant segur. La majora dels segons que tarda al connectar és 
mentres espera a que escrigui la contrasenya.

 --
 Marc


-- 

Marc Olivé
Grup Blau


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201002181014.39511.marc.ol...@grupblau.com



Re: Extrany problema amb chroot i scponly

2010-02-16 Conversa Eloi Notario
Prova un ls -laR per veure també els ocults, no sigui que hi hagi alguna 
cosa dins el ~/.ssh del home de chroot que faci la guitza.

-- 
Atentament,

Eloi Notario.


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201002161537.41216.entfe...@gmail.com



Re: Extrany problema amb chroot i scponly

2010-02-16 Conversa Marc Aymerich
2010/2/10 Marc Olive marc.ol...@grupblau.com:

 Bones,

 Ja vaig preguntar per aquest problema, perdó per insistir però és que no puc
 deixar-ho així i a més em té molt intrigat.

 Tinc un servidor amb ssh i un entorn chroot per donar accés a clients que
 tenen una shell scpconlyc. Al sshd de fora del chroot només els usuaris del
 grup scpuser poden connectar per sftp amb AllowGroups scpuser al
 sshd_config.

 Unes entrades d'exemple dels /etc/passwd i group són:

 /etc/passwd:
        myuser:x::::/var/lib/scproot//home/myuser:/usr/sbin/scponlyc
 /etc/group:
        scpuser:x:222:mysuer
 /etc/group:
        myuser:x::
 /etc/shadow:
        myuser:a8a71aa6cfdb910c8f1e3a3a7edad4c9:14501:0:9:7:::
 /var/lib/scproot/etc/passwd:
        myuser:x:::::
 /var/lib/scproot/etc/group:
        myuser:x::

 Quan intenten connectar s'ha de provar 3 o 4 cops, anar insistint fins que
 finalment connecta. Als logs apareix un debug1: Received SIGCHLD quan no
 connecta, adjunto el logs complet amb dos intents fallits i un de bo.

 El que em descuadra és que al final aconsegueix connectar...

 Alguna idea? Gràcies,

Mira amb l'strace que collons està fent el proces quan t'intentes
logejar, ¿a que espera?. Pel que dius no hi ha gaires dubtes de que es
tracte d'algun servei que tarda massa a respondre, tal com apunta el
company Jordi.

-- 
Marc


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ee5163b51002161105k2cae4fb5j7baad21dae58b...@mail.gmail.com



Re: Extrany problema amb chroot i scponly

2010-02-15 Conversa Marc Olive

Bones,

El Friday 12 February 2010 08:40:15 Marc Olive va escriure:

   Adjunto la configuració. Com a paràmetres especials, vaig afegir uns 
 grups
 als que es permet connectar, vaig deshabilitar el reenviament de X11 i hi
 han opcions per desconnectar al client si no hi ha transferència de dades.
 Aquesta ultima opció és molt sospitosa, si, la vaig posar per evitar que
 ocupèssin connexions mortes, però amb un marge amplissim: 8 intents cada
 150 segons donen 50 minuts. Serà que no son 150 segons com diu el manual? O
 potser vaig posar un interval massa gran que no està suportat (ni
 documentat), si enlloc de 150 segons en fós un de sol em cuadraria amb els
 temps dels logs (1 segon en 8 intents desconecta als 8 segons)... Ara ho he
 tret a veure si va millor i si funciona bé provaré amb valors més ajustats.

Doncs després de treure aquestes opcions, segueix fallant com una escopeta de 
fira cada cop que intento connectar per sftp...

La gàbia la vaig montar jo, adjunto un llistat dels arxius que hi han i els 
permisos. Els usuaris no poden escriure directament al seu home, només al 
directori incoming que hi ha dins.

Quan tingui temps em miraré les opcions chroot del sshd_config, però ara 
mateix no puc.
Alguna altra idea?

Salutacions,

-- 

Marc Olivé
Grup Blau


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201002151018.19757.marc.ol...@grupblau.com



Re: Extrany problema amb chroot i scponly

2010-02-15 Conversa cubells



En/na Marc Olive ha escrit:
Doncs després de treure aquestes opcions, segueix fallant com una escopeta de 
fira cada cop que intento connectar per sftp...


La gàbia la vaig montar jo, adjunto un llistat dels arxius que hi han i els 
permisos. 


No has adjuntat res.

--
cubells,
enviat des de Bonrepòs i Mirambell, 


al cor del País Valencià.


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4b79422a.3010...@vcubells.net



Re: Extrany problema amb chroot i scponly

2010-02-15 Conversa Marc Olive
El Monday 15 February 2010 13:46:34 cubells va escriure:
 En/na Marc Olive ha escrit:
  Doncs després de treure aquestes opcions, segueix fallant com una
  escopeta de fira cada cop que intento connectar per sftp...
 
  La gàbia la vaig montar jo, adjunto un llistat dels arxius que hi han i
  els permisos.

 No has adjuntat res.

Gràcies per l'avís. Ara si que va adjunt.

 --
 cubells,
 enviat des de Bonrepòs i Mirambell,

 al cor del País Valencià.

-- 

Marc Olivé
Grup Blau
# ls -lR
.:
total 32
drwxr-xr-x 2 root root 4096  9 nov 18:12 bin
drwxr-xr-x 2 root root 4096 19 oct 15:52 dev
drwxr-xr-x 4 root root 4096 10 feb 08:09 etc
drwxr-xr-x 7 root root 4096 10 feb 08:14 home
drwxr-xr-x 2 root root 4096  9 nov 18:12 lib
drwxr-xr-x 2 root root 4096 19 oct 17:05 lib32
lrwxrwxrwx 1 root root4 19 oct 14:23 lib64 - lib/
drwxr-xr-x 6 root root 4096 19 oct 17:05 usr
drwxr-xr-x 3 root root 4096 26 gen 13:01 var

./bin:
total 540
-rwxr-xr-x 1 root root  52696 10 feb 08:21 chgrp
-rwxr-xr-x 1 root root  49560 10 feb 08:21 chmod
-rwxr-xr-x 1 root root  56248 10 feb 08:21 chown
-rwxr-xr-x 1 root root  45888 10 feb 08:21 ln
-rwxr-xr-x 1 root root 101992 10 feb 08:21 ls
-rwxr-xr-x 1 root root  35928 10 feb 08:21 mkdir
-rwxr-xr-x 1 root root  85320 10 feb 08:21 mv
-rwxr-xr-x 1 root root  53576 10 feb 08:21 rm
-rwxr-xr-x 1 root root  28904 10 feb 08:21 rmdir

./dev:
total 0
crw-rw-rw- 1 root root 1, 3 19 oct 15:52 null

./etc:
total 28
-rw-r--r-- 1 root root  106 10 feb 08:09 group
-rw-r--r-- 1 root root 1585 19 oct 17:05 ld.so.cache
-rw-r--r-- 1 root root   33 19 oct 13:18 ld.so.conf
drwxr-xr-x 2 root root 4096 19 oct 13:17 ld.so.conf.d
-rw-r--r-- 1 root root  112 10 feb 08:09 passwd
-rw-r--r-- 1 root root   19 19 oct 14:23 shells
drwxr-xr-x 2 root root 4096 19 oct 13:18 ssh

./etc/ld.so.conf.d:
total 0

./etc/ssh:
total 0

./home:
total 4
drwxr-x--- 4 root nom.cognom 4096 26 gen 09:41 nom.cognom

./home/nom.cognom:
total 4
drwxr-x--- 2 nom.cognom nom.cognom 4096 10 feb 13:02 incoming

./home/nom.cognom/incoming:
total 0

./lib:
total 2092
-rwxr-xr-x 1 root root  119288 10 feb 08:21 ld-linux-x86-64.so.2
-rw-r--r-- 1 root root   29360 10 feb 08:21 libacl.so.1
-rw-r--r-- 1 root root   17424 10 feb 08:21 libattr.so.1
-rw-r--r-- 1 root root   11648 10 feb 08:21 libcom_err.so.2
-rw-r--r-- 1 root root   39112 10 feb 08:21 libcrypt.so.1
-rwxr-xr-x 1 root root 1375536 10 feb 08:21 libc.so.6
-rw-r--r-- 1 root root   14616 10 feb 08:21 libdl.so.2
-rw-r--r-- 1 root root7736 10 feb 08:21 libkeyutils.so.1
-rw-r--r-- 1 root root   88968 10 feb 08:21 libnsl.so.1
-rw-r--r-- 1 root root   31536 10 feb 08:21 libnss_compat.so.2
-rwxr-xr-x 1 root root  130114 10 feb 08:21 libpthread.so.0
-rw-r--r-- 1 root root   72568 10 feb 08:21 libresolv.so.2
-rw-r--r-- 1 root root   35784 10 feb 08:21 librt.so.1
-rw-r--r-- 1 root root  109464 10 feb 08:21 libselinux.so.1
-rw-r--r-- 1 root root   10560 10 feb 08:21 libutil.so.1

./lib32:
total 0

./usr:
total 16
drwxr-xr-x 2 root root 4096 19 oct 13:20 bin
drwxr-xr-x 2 root root 4096 19 oct 16:36 lib
drwxr-xr-x 2 root root 4096 19 oct 17:05 lib32
drwxr-xr-x 2 root root 4096 19 oct 13:20 sbin

./usr/bin:
total 84
-rwxr-xr-x 1 root root 61352 10 feb 08:22 scp
-rwxr-xr-x 1 root root 19544 10 feb 08:22 scponly

./usr/lib:
total 2816
-rw-r--r-- 1 root root 1667048 10 feb 08:21 libcrypto.so.0.9.8
-rw-r--r-- 1 root root  181352 10 feb 08:21 libgssapi_krb5.so.2
-rw-r--r-- 1 root root  154784 10 feb 08:22 libk5crypto.so.3
-rw-r--r-- 1 root root  660264 10 feb 08:21 libkrb5.so.3
-rw-r--r-- 1 root root   32232 10 feb 08:21 libkrb5support.so.0
-rw-r--r-- 1 root root   93504 10 feb 08:21 libz.so.1
-rwxr-xr-x 1 root root   61264 10 feb 08:22 sftp-server

./usr/lib32:
total 0

./usr/sbin:
total 20
-rwxr-xr-x 1 root root 19544 10 feb 08:22 scponlyc

./var:
total 4
drwxr-xr-x 2 root root 4096 26 gen 13:01 log

./var/log:
total 0


Re: Extrany problema amb chroot i scponly

2010-02-12 Conversa Marc Olive
El Friday 12 February 2010 08:40:15 Marc Olive va escriure:

 amb un marge amplissim: 8 intents cada 150 segons donen 50 minuts.

Ja no se ni contar :P és molt aviat pel matí encara. Són 20 minuts.


-- 

Marc Olivé
Grup Blau


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Extrany problema amb chroot i scponly

2010-02-11 Conversa Jordi Funollet
On Wednesday 10 February 2010 08:53:52 Marc Olive wrote:
 Quan intenten connectar s'ha de provar 3 o 4 cops, anar insistint fins que 
 finalment connecta. Als logs apareix un debug1: Received SIGCHLD quan no 
 connecta, adjunto el logs complet amb dos intents fallits i un de bo.
 
 El que em descuadra és que al final aconsegueix connectar...

Hi ha alguna part del sistema que pugui tardar una mica? Coses com una 
validació d'usuari, un sistema de fitxers NFS, una resolució de noms DNS, un 
mapeig de username/UID via LDAP...

Això podria explicar el comportament: connectes el primer cop, no aconsegueix 
accés al recurs immediatament i talla la connexió. La tercera vegada que ho 
proves ja li ha donat temps de preparar-ho tot.

Al marge d'aquesta elucubració: no trobo el teu mail original i no sé si ja 
vas enviar el 'sshd.conf'. M'agradaria fer-li una ullada.

Has provat amb altres clients a part del WinSCP? I... sense chroot funciona?
-- 
##
### Jordi Funollet
### http://www.terraquis.net


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Extrany problema amb chroot i scponly

2010-02-11 Conversa Marc Olive

Bones,

El Thursday 11 February 2010 15:59:31 Jordi Funollet va escriure:
 Hi ha alguna part del sistema que pugui tardar una mica? Coses com una
 validació d'usuari, un sistema de fitxers NFS, una resolució de noms DNS,
 un mapeig de username/UID via LDAP...

Be, tenim un DNS propi i evidentment hi ha validació de usuaris per poder 
connectar al servidor. No hi ha NFS ni LDAP (estic desitjant posar LDAP! però 
no tinc temps) ni res semblant.

 Això podria explicar el comportament: connectes el primer cop, no
 aconsegueix accés al recurs immediatament i talla la connexió. La tercera
 vegada que ho proves ja li ha donat temps de preparar-ho tot.

Mirant els logs, dos intents fallits van tardar 10 i 12 segons, mentres que un 
intent correcte van ser 7 segons.

 Al marge d'aquesta elucubració: no trobo el teu mail original i no sé si ja
 vas enviar el 'sshd.conf'. M'agradaria fer-li una ullada.

No el vaig adjuntar, només vaig posar la traça del log.
Adjunto la configuració. Com a paràmetres especials, vaig afegir uns 
grups 
als que es permet connectar, vaig deshabilitar el reenviament de X11 i hi han 
opcions per desconnectar al client si no hi ha transferència de dades.
Aquesta ultima opció és molt sospitosa, si, la vaig posar per evitar 
que 
ocupèssin connexions mortes, però amb un marge amplissim: 8 intents cada 150 
segons donen 50 minuts. Serà que no son 150 segons com diu el manual? O 
potser vaig posar un interval massa gran que no està suportat (ni 
documentat), si enlloc de 150 segons en fós un de sol em cuadraria amb els 
temps dels logs (1 segon en 8 intents desconecta als 8 segons)... Ara ho he 
tret a veure si va millor i si funciona bé provaré amb valors més ajustats.

 Has provat amb altres clients a part del WinSCP? I... sense chroot
 funciona? 

S'ha provat amb el Filezilla, el Konqueror i la comanda scp de terminal amb 
idèntics resultats, amb Linux, Win i MacOS.
Fora del chroot funciona sense problemes, vaja, estic constantment connectat 
per ssh i movent fitxers per sftp (sense scponly) perfectament.

 -- 
 ##
 ### Jordi Funollet
 ### http://www.terraquis.net


-- 

Marc Olivé
Grup Blau
# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel DEBUG

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

MaxAuthTries 3
AllowGroups sshuser scpuser

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

#Send Alive message every XY seconds
ClientAliveInterval  150
#Disconnect client after not reciving XY alive answer
ClientAliveCountMax  8

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding no
#X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#MaxStartups 2
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server



Extrany problema amb chroot i scponly

2010-02-10 Conversa Marc Olive

Bones,

Ja vaig preguntar per aquest problema, perdó per insistir però és que no puc 
deixar-ho així i a més em té molt intrigat.

Tinc un servidor amb ssh i un entorn chroot per donar accés a clients que 
tenen una shell scpconlyc. Al sshd de fora del chroot només els usuaris del 
grup scpuser poden connectar per sftp amb AllowGroups scpuser al 
sshd_config.

Unes entrades d'exemple dels /etc/passwd i group són:

/etc/passwd:
myuser:x::::/var/lib/scproot//home/myuser:/usr/sbin/scponlyc
/etc/group:
scpuser:x:222:mysuer
/etc/group:
myuser:x::
/etc/shadow:
myuser:a8a71aa6cfdb910c8f1e3a3a7edad4c9:14501:0:9:7:::
/var/lib/scproot/etc/passwd:
myuser:x:::::
/var/lib/scproot/etc/group:
myuser:x::

Quan intenten connectar s'ha de provar 3 o 4 cops, anar insistint fins que 
finalment connecta. Als logs apareix un debug1: Received SIGCHLD quan no 
connecta, adjunto el logs complet amb dos intents fallits i un de bo.

El que em descuadra és que al final aconsegueix connectar...

Alguna idea? Gràcies,

-- 

Marc Olivé
Grup Blau

Feb 10 08:23:23 My-Server sshd[2645]: debug1: Forked child 644.
Feb 10 08:23:23 My-Server sshd[644]: debug1: rexec start in 5 out 5 newsock 5 pipe 7 sock 8
Feb 10 08:23:23 My-Server sshd[644]: debug1: inetd sockets after dupping: 3, 3
Feb 10 08:23:23 My-Server sshd[644]: Connection from 11.22.33.44 port 35915
Feb 10 08:23:24 My-Server sshd[644]: debug1: Client protocol version 2.0; client software version WinSCP_release_4.2.3
Feb 10 08:23:24 My-Server sshd[644]: debug1: no match: WinSCP_release_4.2.3
Feb 10 08:23:24 My-Server sshd[644]: debug1: Enabling compatibility mode for protocol 2.0
Feb 10 08:23:24 My-Server sshd[644]: debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5
Feb 10 08:23:29 My-Server sshd[644]: reverse mapping checking getaddrinfo for cliente-23968.iberbanda.es [11.22.33.44] failed - POSSIBLE BREAK-IN ATTEMPT!
Feb 10 08:23:29 My-Server sshd[644]: Failed none for myuser from 11.22.33.44 port 35915 ssh2
Feb 10 08:23:30 My-Server sshd[644]: Accepted password for myuser from 11.22.33.44 port 35915 ssh2
Feb 10 08:23:30 My-Server sshd[644]: debug1: monitor_child_preauth: myuser has been authenticated by privileged process
Feb 10 08:23:30 My-Server sshd[647]: debug1: SELinux support disabled
Feb 10 08:23:30 My-Server sshd[647]: debug1: permanently_set_uid: 2001/2001
Feb 10 08:23:30 My-Server sshd[647]: debug1: Entering interactive session for SSH2.
Feb 10 08:23:30 My-Server sshd[647]: debug1: server_init_dispatch_20
Feb 10 08:23:30 My-Server sshd[644]: User child is on pid 647
Feb 10 08:23:30 My-Server sshd[647]: debug1: server_input_channel_open: ctype session rchan 256 win 2147483647 max 16384
Feb 10 08:23:30 My-Server sshd[647]: debug1: input_session_request
Feb 10 08:23:30 My-Server sshd[647]: debug1: channel 0: new [server-session]
Feb 10 08:23:30 My-Server sshd[647]: debug1: session_new: session 0
Feb 10 08:23:30 My-Server sshd[647]: debug1: session_open: channel 0
Feb 10 08:23:30 My-Server sshd[647]: debug1: session_open: session 0: link with channel 0
Feb 10 08:23:30 My-Server sshd[647]: debug1: server_input_channel_open: confirm session
Feb 10 08:23:31 My-Server sshd[647]: debug1: server_input_channel_req: channel 0 request sim...@putty.projects.tartarus.org reply 0
Feb 10 08:23:31 My-Server sshd[647]: debug1: session_by_channel: session 0 channel 0
Feb 10 08:23:31 My-Server sshd[647]: debug1: session_input_channel_req: session 0 req sim...@putty.projects.tartarus.org
Feb 10 08:23:32 My-Server sshd[647]: debug1: server_input_channel_req: channel 0 request subsystem reply 1
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_by_channel: session 0 channel 0
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_input_channel_req: session 0 req subsystem
Feb 10 08:23:32 My-Server sshd[647]: subsystem request for sftp
Feb 10 08:23:32 My-Server sshd[647]: debug1: subsystem: exec() /usr/lib/openssh/sftp-server
Feb 10 08:23:32 My-Server sshd[647]: debug1: Received SIGCHLD.
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_by_pid: pid 648
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_exit_message: session 0 channel 0 pid 648
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_exit_message: release channel 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: session_by_channel: session 0 channel 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: session_close_by_channel: channel 0 child 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: session_close: session 0 pid 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: channel 0: free: server-session, nchannels 1
Feb 10 08:23:33 My-Server sshd[647]: Connection closed by 11.22.33.44
Feb 10 08:23:33 My-Server sshd[647]: debug1: do_cleanup
Feb 10 08:23:33 My-Server sshd[647]: Transferred: sent 2168, received 1472 bytes
Feb 10 08:23:33 My-Server sshd[647]: Closing connection to 11.22.33.44 port 35915


Feb 10 08:23:38 My-Server sshd[2645]: debug1: Forked child 651.

Re: Extrany problema amb chroot i scponly

2010-02-10 Conversa Marc Olive
El Wednesday 10 February 2010 09:33:56 Cubells va escriure:
  Tinc un servidor amb ssh i un entorn chroot per donar accés a clients
  que tenen una shell scpconlyc. Al sshd de fora del chroot només els
  usuaris del
  grup scpuser poden connectar per sftp amb AllowGroups scpuser al
  sshd_config.

 Això et serveix?

 http://ves.cat/acue

Ja vaig mirar els permisos del dev/null, i em semblen correctes:

]$ ls -l /dev/null /var/lib/scproot/dev/null 
crw-rw-rw- 1 root root 1, 3  1 feb 10:01 /dev/null
crw-rw-rw- 1 root root 1, 3 19 oct 15:52 /var/lib/scproot/dev/null

 salut!

Gràcies igualment,

-- 

Marc Olivé
Grup Blau

marc.ol...@grupblau.com

Tel.   + 34 977 87 07 02
Tel i Fax. + 34 977 87 05 07

Plaça d'en Canós 9-11, 2on 1a
Espluga de Francolí
Tarragona

www.grupblau.com  

Avís Important:  Estem canviant les nostres direccions de correu, si us
plau, actualitzeu la vostra llibreta de direccions amb la nova direcció:
marc.ol...@grupblau.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Extrany problema amb chroot i scponly

2010-02-10 Conversa Cubells

 Tinc un servidor amb ssh i un entorn chroot per donar accés a clients que
 tenen una shell scpconlyc. Al sshd de fora del chroot només els usuaris
 del
 grup scpuser poden connectar per sftp amb AllowGroups scpuser al
 sshd_config.

Això et serveix?

http://ves.cat/acue

Salut!


-- 
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org