Re: rssh - katalog domowy

2007-09-07 Thread mailing-lists
pytam bo szukam innego rozwiazania niz chroot, do chroota sie doczytalem bo 
jest przeciez osobne info w pliku CHROOT.gz w /usr/share/doc/rsshd/ co trudno 
nie zauwazyc ;).

A szukam innego rozwiazania bo, u hostera gdzie poprzez sftp laduje mnie do 
mojego domowego katalogu i wyzej nie pusza mam tez php,w php stworzylem sobie 
cos ala shell wiec moge grzebac troche po serwerze.

Tam zagladajac w rssh.conf ku mojemu zdziwieniu zobaczylem ze ZADEN chroot nie 
jest skonfigurowany, jedyna zmiana w konfigu co do domyslnej konfiguracji to 
odkomentowane allowsftp

Zaczalem szukac konfiguracji sftp, bo pomyslalem ze moze tam jest cos 
ustawione. Doczytalem sie ze sftp to podsystem openssh, i cala konfiguracja 
znajduje sie w konfigu sshd_config, lecz ten plik jest 600 wiec nie mam do 
niego dostepu, a w dokumentacji nie moge nic znalezc co odpowiedzialo by na 
moje pytanie.


Wiec dalej szukam mozliwosci zamkniecia uzytkownika w swoim domowym katalogu, 
po polaczeniu poprzez sftp, ale nie chroot robiony dla rssh.



Pozdrawiam
Grzegorz Pastuszko










>Jeśli zrobisz w konfiguracji (/etc/rssh.conf):
>
>chrootpath = /home
>
>to wchodząc przez sftp nie będzie można wejść wyżej niż /home. Jeżeli zaś 
>chcesz coś mocniejszego (jak opisałeś, że jest 'na jednym z hostingów'), to 
>musisz konfigurować chroot dla każdego użytkownika osobno -- przykład z 
>dokumentacji:
>
>user=rudy:011:00011:"/usr/local/my chroot"
>
>Ogólnie, to RTFM (man 1 rssh, man 5 rssh.conf, przejrzeć pliki 
>w /usr/share/doc/rssh/) -- wszystko jest opisane...
>
>pzdr,
>jmb
>
>PS. Aha, w obu przypadkach, chroot musi być przygotowany, w pakiecie rssh jest 
>
>skrypt, który to raczej dobrze robi (/usr/lib/rssh/rssh_chroot_helper).
>
>
>-- 
>To UNSUBSCRIBE, email to [EMAIL PROTECTED]
>with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>



RE: Re[2]: openvpn

2007-09-07 Thread mailing-lists
Odpal snyfera (tcpdump,wireshark)na prawdziwamm interfajsie. nie snyfuj na 
wirtualnym tun/tap bo tam nie jest szyfrowane, szyfrowanie nastepuje pomiedzy 
tun/tap a eth


pozdrawiam

>Witam,
>
>Cały  ruch idzie(na kliencie) przez własiwą bramę(ustawioną w configu
>openvpn'a) A po ustawieniu maskarady:
> iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o ppp0 -j MASQUERADE
>net rowniez dziala.
>A  jak  mogę to  sprawdzic  czy  faktycznie  ruch  pomiędzy  klientem a
>serwerem jest szyfrowany?
>