telnetしてくるユーザをホームディレクトリ以外のディレクトリへ行けないように
する制限のかけを方知ってる人いますか?
465 :
名無しさん@お腹いっぱい。:02/02/19 20:33
466 :
名無しさん@お腹いっぱい。:02/02/19 20:33
>>464 FTPはできるけど、telnetは難しいな。
telnet開放しているISP見てると制限していないのが多い。
>>464 調べたらわかったよ。
ちょっとした仕掛けが必要だね。
いい勉強になった。
468 :
名無しさん@お腹いっぱい。:02/02/19 20:41
>>464 みられて困るようなファイルはつくらない。
みられて困るような人のアカウントはつくらない。
>468
アホ?
それはポリシーによるだろ。
ネガティブな解決方法は簡単だけどなんの役にもたたないよ。
466さん、教えて下さい。
>>469 いや、あながちおかしくもないだろ。
結局はchrootさせる為にミニ環境をわざわざつくってやらないと
いけない。その手間を考えたら、見られてこまらないような
ファイルだけで構成したサーバを一台立てたほうがよくないか?
ファイル共有あたりはNFSでもしてさ。
>>464 この質問多いからさ、だれか FAQ にまとめてよ。
おれ?
chroot まわりを正確に書く自信がないので、パス。
473 :
名無しさん@お腹いっぱい。:02/02/19 21:59
>>464 俺も説明しろって言われるとちょっとな…
前に仕方無い事情があってやった事あるけど、
あれやるならtelnet自体許可しない方が楽だ。
って言うか、これって誰でも普通にやってる事なの?
結構皆敬遠してて、いざやれって言われると
何となくしかやり方分からなくて困る物だと思ってたんだけど…
>>473 だれでもやってるとは思わない。
「やり方よくわかんないけど、
ftpd でできるんだから telnetd でもできんじゃネーノ?」
と思ってしまうのではないか、と。
で、やり方をまとめるんじゃなくて、
>>471 の内容をきっちり書いてくんないかな、と。
ホームディレクトリ以外っつーことは
mkdir ~/foo
cd ~/foo
なんてのもできないのね(w
んで、ディレクトリ以外に行けないようにしたいだけで、
cat /etc/passwd
とか
su root
とかはしてもいいのね(w
477 :
名無しさん@お腹いっぱい。:02/02/19 23:11