Size: a a a

Zaborona.help обсуждение

2021 July 28

OP

Oleg Panov in Zaborona.help обсуждение
как во фринасе сделать чтобы юзер не мог выходить за пределы своей папки?
источник

OP

Oleg Panov in Zaborona.help обсуждение
или по крайней мере не мог делать read по файлам вне своей папки
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
нужно найти параметр chroot в настройках, если такой есть и включить его.
Разрешения на папку стоят "Для всех" или для конкретного пользователя?
источник

OP

Oleg Panov in Zaborona.help обсуждение
источник

OP

Oleg Panov in Zaborona.help обсуждение
ну это же касательно хоум директори
источник

OP

Oleg Panov in Zaborona.help обсуждение
допустим я могу сделать cd ..
источник

OP

Oleg Panov in Zaborona.help обсуждение
и есть доступ ко всем файлам
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Понял. Например в настройках FTP, есть параметр chroot, который не дает пользователю выходить за пределы своей папки. На FreeNAS по идее должен быть похожий параметр
источник

OP

Oleg Panov in Zaborona.help обсуждение
не понимаю((
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Я, к сожалению, с FreeNAS не работал. Подсказать что-то конкретное пока не могу.
Из опыта работы с Linux, предполагаю разные варианты
источник

MM

Max Mazur in Zaborona.help обсуждение
chroot спасает отца русской демократии
источник

MM

Max Mazur in Zaborona.help обсуждение
выходить - по какому протоколу?
источник

MM

Max Mazur in Zaborona.help обсуждение
мало инфы
источник

OP

Oleg Panov in Zaborona.help обсуждение
sftp
источник

MM

Max Mazur in Zaborona.help обсуждение
ну это бинарник который запускается от ssh   можно попробовать найти (в коде или конфигах) как он вызывается и дописать ему свой враппер
источник

MM

Max Mazur in Zaborona.help обсуждение
по крайне мере я б с такого начал
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
а изменить оболочку в настройках юзера на bash можно, к примеру или там нет такого параметра?
источник

MM

Max Mazur in Zaborona.help обсуждение
источник

MM

Max Mazur in Zaborona.help обсуждение
не читал но  может поможет
источник

MM

Max Mazur in Zaborona.help обсуждение
```
/etc/ssh/sshd_config
Subsystem sftp /usr/lib/ssh/sftp-server

Match Group sftponly
 ChrootDirectory %h
 ForceCommand internal-sftp
 AllowTcpForwarding no
 X11Forwarding no
 PasswordAuthentication no

```
источник