ssh+chroot -- 给ssh上把锁

本文涉及的产品
运维安全中心(堡垒机),企业双擎版|50资产|一周时长
运维安全中心(堡垒机),免费版 6个月
简介:

ssh+chroot ,给ssh上把锁。

 

尽管普通用户的权限不足,但是让他在系统中随便乱逛也不行,以免让他看到不该看的东西,必须将他关在“牢”里。

 

环境 CentOS 6.3 x64

 

主要用到的文件是/lib64/security/pam_chroot.so

1、让ssh使用PAM,确保配置文件sshd_config 中下面的选项生效

 

UsePAM yes

 

 

2、加入pam的chroot模块

echo “session   required      pam_chroot.so” >>/etc/pam.d/sshd

 

3、将用户名替换,一行一个

echo “joe    /home/joe” /etc/security/chroot.conf

 echo “foo    /home/foo” /etc/security/chroot.conf

 

(测试未通过,问题比较麻烦,暂且搁置) 










本文转自 紫色葡萄 51CTO博客,原文链接:http://blog.51cto.com/purplegrape/962263,如需转载请自行联系原作者

目录
相关文章
|
网络安全 数据安全/隐私保护 Shell
|
Shell 网络安全
利用jailkit-2.16.tar.gz + ssh 进行 chroot 操作[备忘]
目标  利用  jaikit 环境, 能够把某个目录虚拟成为 / ,  并且把远程用户限制在该目录中活动,与真正的系统 / 环境进行隔离 利用该环境能够避免开发人员过多地访问系统资源,增加系统安全性     1.      编译jailkit-2.16.tar.gz  ./configure && make && make install  
1125 0
|
安全 网络协议 网络安全
保护 SSH 的三把锁(增加黑客入侵的难度)
简介 如果需要远程访问计算机并启用了 Secure Shell (SSH) 连接,黑客就会尝试突破您的防线并控制您的计算机,您必须接受这个事实。
1274 0
|
7月前
|
安全 Linux Shell
Linux中SSH命令介绍
Linux中SSH命令介绍
177 2
|
2月前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。
|
5月前
|
监控 安全 Ubuntu
在Linux中,如何进行SSH服务配置?
在Linux中,如何进行SSH服务配置?
|
5月前
|
安全 Linux 网络安全
在Linux中,如何配置SSH以确保远程连接的安全?
在Linux中,如何配置SSH以确保远程连接的安全?
|
5月前
|
安全 Linux Shell
SSH 命令完整实用指南 | Linux SSH 服务
【8月更文挑战第20天】
583 0
|
5月前
|
安全 Linux Shell
如何在 Linux 服务器上配置基于 SSH 密钥的身份验证
如何在 Linux 服务器上配置基于 SSH 密钥的身份验证
353 0