某公司机房成功搭建openssh server跳板服务器
部署背景: 需求分析: 系统平台:
下边是详细的配置过程: |
1.新增用户ait(不创建其缺省主目录)
[root@server ~]# useradd -M ait [root@server ~]# passwd ait |
2.修改/etc/ssh/sshd_config文件
[root@server ~]# vi /etc/ssh/sshd_config #增加以下内容 Match User ait ChrootDirectory /var/chroot |
注:这里我指定chroot目录是/var/chroot
[root@server ~]# /etc/init.d/sshd restart #重启SSH服务 |
3.搭建基本的chroot环境
小贴士: 一个最基本的chroot环境至少有一个shell(例如sh,bash)和一些必要的系统设备文件(例如/dev/null,/dev/zero),如果要允许用户执行一些命令,那么还要准备相应的命令可执行文件和命令依赖的库文件。 |
[root@server ~]# mkdir /var/chroot #可选,这两个文件ssh命令需要,如缺少会报告:PRNG is not seeded #可选,ssh命令需要,如缺少会报告:Host key verification failed #修改/var/chroot及其子目录的属主,并修改权限 #允许用户写这些设备文件,不可写会有些命令报错 然后将要允许用户执行的可执行文件和依赖的库文件复制到相应位置。例如必须给用户一个可用的shell,则我们一般用/bin/bash,那么执行ldd命令查看相关信息: 类似上边这样,对每个想要允许用户执行的文件都如此操作即可。 这里只是为了说明下具体过程,实际应用时肯定要用脚本来执行的。我从一网站抄来一个脚本(这里我命名为shell.sh),略加修改,内容如下:
[root@server chroot]# ll 复制/etc/passwd和/etc/group文件到/var/chroot/etc中,并删除用户自己和root以外的所有帐号。如果没有这两个文件,用户登录以后会报“I have no name!” |
4.建立chroot目录中的用户主目录
[root@server chroot]# mkdir /var/chroot/home/ait [root@server chroot]# chown -R ait /var/chroot/home/ait [root@server chroot]# chmod 700 /var/chroot/home/ait |
OK,经过以上的配置,现在就可以进行测试了。用ait帐号ssh登录到系统中,看到ait是被限制在了自己的宿主目录/home/ait下了。测试执行一些命令,发现只有刚才复制过来的命令可以执行,其他全都不可以。
-bash-3.2$ pwd /home/ait -bash-3.2$ ls -bash-3.2$ mkdir ait_test -bash-3.2$ ls ait_test -bash-3.2$ ll -bash: ll: command not found |
转载于:https://blog.51cto.com/300second/788943
某公司机房成功搭建openssh server跳板服务器相关推荐
- 搭建jump server管理公司服务器
为什么要用堡垒机呢? 从上图可以看到,我们要想实现统一的入口,批量管理以及自动化运维,安全运维的诉求,堡垒机是我们最好的选择. 堡垒机是进行资产管理,并且进行运维的安全审计的重要组件. 在众多开源版本 ...
- 搭建Windows server 2008 R2 KMS
刚刚给客户完成搭建Windows server KMS服务器,特此记录下来已被各位朋友查询使用. 下面先简单介绍一下KMS服务器工作原理.(林书豪 kms ) 批量激活提供了两种不同的模式用来完成批量 ...
- 从0开始搭建SQL Server AlwaysOn 第四篇(配置异地机房节点)
从0开始搭建SQL Server AlwaysOn 第四篇(配置异地机房节点) 第一篇 http://www.cnblogs.com/lyhabc/p/4678330.html 第二篇 http:// ...
- 搭建git for windows服务器(100%可以成功)【转】
转自:http://blog.csdn.net/code_style/article/details/38764203 既然Git在linux下面非常好用,为什么还要搭建git windows的服务器 ...
- 从0开始搭建SQL Server AlwaysOn 第三篇(配置AlwaysOn)
从0开始搭建SQL Server AlwaysOn 第三篇(配置AlwaysOn) 第一篇 http://www.cnblogs.com/lyhabc/p/4678330.html 第二篇 http: ...
- 基于 Vmware 搭建 Ubuntu Server 编译环境(Samba + SSH + Git)
本人主要从事 android 系统开发相关工作,日常工作中经常要搭建源码编译环境.除了 Android 源码需要在 Linux 系统下编译,一些第三方的库也要在 Linux 环境下编译,比如 FFmp ...
- 手动搭建 DNS Server 使用 FQDN 安装 VMware VCSA 7.0 详细过程
文章目录 前言 1. 简单部署 DNS Server 过程说明 2. 配置 DNS 正向与反向解析 2.1. 配置正向查找区域 2.2. 配置反向查找区域 2.3. 验证正方向解析是否成功 3. 安装 ...
- 在Windows Server 2012 R2中搭建SQL Server 2012故障转移集群
需要说明的是我们搭建的SQL Server故障转移集群(SQL Server Failover Cluster)是可用性集群,而不是负载均衡集群,其目的是为了保证服务的连续性和可用性,而不是为了提高服 ...
- [How TO]-在ubuntu20.10上搭建SVN Server
背景: 做为一名嵌入式工程师,工作了八九年,积攒了大量的学习资料,家里备有3个电脑.好几块硬盘,另外还有百度云盘.阿里云盘等.各种零碎的资料.不知如何分类,导致出现了有的资料只出现在某一个硬盘中,或者 ...
最新文章
- 【正一专栏】巴萨西甲冠军遇到挑战
- 【软考】2017年11月软件设计师上午真题9-12题答案解析
- 144. Binary Tree Preorder Traversal 二叉树的前序遍历
- linux文件层级、目录、文件基本操作介绍
- 微软正式开源WSL 2的内核源码
- 使用android-junit-report.jar导出单元测试报告
- Linux之FineBI集群部署
- Vue与class和style
- 【C++】智能指针(auto_ptr,shared_ptr,unique_ptr)及 shared_ptr 强引用原理
- 负数如何归一化处理_「译」 对比归一化和标准化——量化分析
- matlab学习笔记(4)
- 【目标定位】基于matlab卡尔曼滤波UWB-IMU组合定位导航【含Matlab源码 1601期】
- linux 远程安装teamviewer,如何在CentOS 7上安装TeamViewer
- 《C++ Primer Plus 第六版 中文版》的研读与学习(五)
- excel 设置双坐标轴柱状图
- Linux基操 笔记
- SRS4.0源码分析-state-thread
- 第十二期基金定投-周末更新数据
- 漫画插画绘图工具:MediBangPaintPro for Mac
- gpu超算算法_GPU: 超算加速
热门文章
- Python网络爬虫系列(一)
- 如何学习-我是这样学JS理论![不看后悔篇]
- 前端菜鸟是这样入门学习的,点进来!
- 落魄前端,整理给自己的前端知识体系复习大纲(下篇)
- I - 免费馅饼-图画详细解析
- mysql数据字典的通俗理解_MySQL关于数据字典的一个疑问
- java就业班学什么呀_传智播客JAVA就业班学习心得
- 福建省计算机中职类高考400分多少名,重要参考!福建高职分类各院校近两年招生计划及分数线汇总来了,快收藏...
- shell调用python脚本传递命名关键字参数_关于python:将字典作为关键字参数传递给函数...
- php get获取腾讯视频vid,获取腾讯视频源地址链接的方法