くだらない質問はここに書き込め!なんでもアリ6

このエントリーをはてなブックマークに追加
464464
telnetしてくるユーザをホームディレクトリ以外のディレクトリへ行けないように
する制限のかけを方知ってる人いますか?
465名無しさん@お腹いっぱい。:02/02/19 20:33
>>464 はい。
466名無しさん@お腹いっぱい。:02/02/19 20:33
>>464
FTPはできるけど、telnetは難しいな。
telnet開放しているISP見てると制限していないのが多い。
467466:02/02/19 20:40
>>464
調べたらわかったよ。
ちょっとした仕掛けが必要だね。


いい勉強になった。
468名無しさん@お腹いっぱい。:02/02/19 20:41
>>464
みられて困るようなファイルはつくらない。
みられて困るような人のアカウントはつくらない。
>468
アホ?

それはポリシーによるだろ。
ネガティブな解決方法は簡単だけどなんの役にもたたないよ。
470464:02/02/19 20:50
466さん、教えて下さい。
>>469
いや、あながちおかしくもないだろ。
結局はchrootさせる為にミニ環境をわざわざつくってやらないと
いけない。その手間を考えたら、見られてこまらないような
ファイルだけで構成したサーバを一台立てたほうがよくないか?
ファイル共有あたりはNFSでもしてさ。
>>464
この質問多いからさ、だれか FAQ にまとめてよ。
おれ?
chroot まわりを正確に書く自信がないので、パス。
473名無しさん@お腹いっぱい。:02/02/19 21:59
>>464
俺も説明しろって言われるとちょっとな…
前に仕方無い事情があってやった事あるけど、
あれやるならtelnet自体許可しない方が楽だ。

って言うか、これって誰でも普通にやってる事なの?
結構皆敬遠してて、いざやれって言われると
何となくしかやり方分からなくて困る物だと思ってたんだけど…
474472:02/02/19 22:05
>>473
だれでもやってるとは思わない。
「やり方よくわかんないけど、
ftpd でできるんだから telnetd でもできんじゃネーノ?」
と思ってしまうのではないか、と。

で、やり方をまとめるんじゃなくて、
>>471 の内容をきっちり書いてくんないかな、と。
475472:02/02/19 22:07
>>474
> >>471 の内容を
>>466>>468 あたりも。
ホームディレクトリ以外っつーことは

mkdir ~/foo
cd ~/foo

なんてのもできないのね(w
んで、ディレクトリ以外に行けないようにしたいだけで、

cat /etc/passwd

とか

su root

とかはしてもいいのね(w
477名無しさん@お腹いっぱい。:02/02/19 23:11
>>476
煽るな煽るな