OpenSSH soportará chroot por usuario
Bueno, esto puede ser el mejor invento desde la Coca-Cola, o cualquier otra tecnología creada por el hombre que proporcione equivalente satisfacción en nuestra vida diaria.
Hasta ahora no era fácil proporcionar cuentas shell restringidas, y quizás eso era un limitador para que se ofreciera SFTP en las soluciones de hospedaje en lugar del cutre e inseguro FTP. Pero las cosas cambian :).
Leo en undeadly que OpenSSH tendrá soporte chroot, lo que significa que podremos tener cuentas SSH/SFTP para usuarios con confianza media ¡con chroot de casa!
Así podremos restringir esa cuenta a un árbol de directorios concreto, evitando que pueda pasearse por todo el sistema de ficheros.
Está muy bien explicado en el artículo de undeadly, y ya se ha incluído en el CVS, con lo que muy probablemente lo veamos funcionando en la próxima versión 4.3 de OpenSSH OpenBSD. En OpenSSH hablaríamos, probablemente, de la versión 4.8.
Hay 7 comentarios
![]()
La 4.3 que digo es de OpenBSD, que saldrá previsiblemente en Mayo (hay versión cada 6 meses).
En cuanto a la 4.8 de OpenSSH que (previsiblemente) llevará esta novedad... no lo sé. No sé si hay un ciclo programado de publicación, o si coincide con las entregas de OpenBSD (+ entregas intermedias por correción de errores).
![]()
Más grave incluso me parece el tema de actualizar MySQL, porque del 3.x al 4.x hay un mundo, y dos si hablamos del 5 :D
Ya en ISP generalistas me da un poco igual, habrá gente que lo use y gente que no, con pocos early adopters de esos... ahora, te aseguro que en cierta empresa lo vamos a usar. Seguro ;)
![]()
Buff, me parece una noticia genial, hasta ahora me era super arduo cada vez que daba acceso a alguien tener que andar creando chroots y mierdas... Que gozada! Que tal va todo por valencia tio? Espero que bien jeje, no se si te enteraste de que al final me mandaron a soporte :p Un saludete!
Los comentarios están cerrados: los comentarios se cierran automáticamente una vez pasados 15 días. Si quieres comentar algo acerca de la anotación, puedes hacerlo por e-mail.


por javivf, en 2008-02-21 11:59:17 ∞