LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
123
返回列表 发新帖
楼主: drshark

ssh与OPENSSH的区别是什么

[复制链接]
发表于 2005-4-23 00:04:13 | 显示全部楼层
要想限制好像只能用chroot,麻烦
实际上用户只要没有浏览的权力,危险就少很多了,他最多往他的$HOME和/tmp
里写,所以就用scponly,前面已经说了,最新版4.0没有漏洞,只少至今没发现漏洞
/etc/passwd里面将该用户的shell设置成/path/to/your/scponly
并且关掉sftp,改一下/etc/ssh/sshd_config将sftp Subsystem那行去掉,一般是最后一行
再加上quota的限制,基本万无一失了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-4-25 14:07:04 | 显示全部楼层
如果安装scponly 那是不是系统又会多打开很多端口呢.
回复 支持 反对

使用道具 举报

发表于 2005-4-28 02:54:41 | 显示全部楼层
不会多开一个
你试试不就知道了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-4-28 08:47:03 | 显示全部楼层
非常感谢大家的帮助.我正在测试呢.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表