ChrootDirectory - SSH

Status
Für weitere Antworten geschlossen.

bvrulez

Benutzer
Mitglied seit
19. Feb 2014
Beiträge
292
Punkte für Reaktionen
0
Punkte
0
Hallo, ich habe versucht die
Rich (BBCode):
/etc/ssh/sshd_config
so abzuändern, dass beim Login mit einem speziellen User jener ein Chroot in seinem Homeverzeichnis bekommt. Analg zu dieser Anleitung hier.

Ohne den extra Eintrag für das Chroot kann ich mit dem betreffenden User per SSH auf der Syno einloggen. Der User ist kein Admin, aber ich habe ihm eine andere Shell zugeordnet in
Rich (BBCode):
/etc/passwd
, analog zu diesem Vorgehen.

Also, wie gesagt, der Login funktioniert ohne die Anpassung für das Chroot. Nun kann der User aber wie ein Admin in allen Verzeichnissen herumstöbern und daher möchte ich dieses Chroot zuweisen, in sein Homeverzeichnis und dort in ein Unterverzeichnis. Ich habe dazu eine spezielle Gruppe angelegt, das Verzeichnis und die Unterverzeichnisse auf den Eigentümer User:SSHGruppe gesetzt.

Wenn ich nun in der sshd_config das ChrootDirectory auf /volume1/home/USER/UNTERVERZEICHNIS setzt (oder auch nur USER), dann schließt sich nach Abfrage der Login-Daten Putty und ich habe keine Verbindung.

Hat jemand eine Idee?
 

bfpears

Benutzer
Mitglied seit
09. Feb 2009
Beiträge
449
Punkte für Reaktionen
29
Punkte
28
Hi,
ich kann nur beim offensichtlichen helfen: .../home/USER gibt es nicht
es muss ../homes/USER heißen.
Aber auch sonst hast du es mal mit einem anderen Ordner probiert homes ist ja Rechte technisch (unter der GUI) recht anfällig.
BF
 

bvrulez

Benutzer
Mitglied seit
19. Feb 2014
Beiträge
292
Punkte für Reaktionen
0
Punkte
0
Danke für die Antwort! Hab natürlich das s im config file drin. Ich habe es auch mit /volume1 und / versucht. Es scheint ein anderes Problem zu geben. Ich hatte auch schon versucht die Option ChrootDirectory none auszukommentieren, die weiter oben im File steht. Auch kein Erfolg.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat