Re: Passwd i chrootowane środowisko.

2004-11-23 Wątek Marcin Owsiany
On Mon, Nov 22, 2004 at 10:52:28PM +0100, Mikołaj Menke wrote: > Tak przeczytałem jeszcze raz to co napisałem i doszedłem do wniosku, że > tak czy siak przecież nie ma możliwości, żeby nie wyjść poza chroot - > jeśli użytkownik chrootowany ma zmienić hasło zapisane w /etc/shadow, to > musi wykon

Re: Passwd i chrootowane środowisko.

2004-11-22 Wątek Mikołaj Menke
Dnia 2004-11-22 21:29 użytkownik Marcin Owsiany napisał : On Mon, Nov 22, 2004 at 04:13:33PM +0100, Mikołaj Menke wrote: Chodziło mi o to, żeby użytkownik mógł zmienić hasło, ale żeby przypadkiem nie dało się w związku z tym wyjść poza chroot w jakikolwiek sposób. W takim razie "gada

Passwd i chrootowane środowisko.

2004-11-22 Wątek Mikołaj Menke
Witam! Mam postawiony serwer ssh z chrootowanym środowiskiem. Zostało stworzone przy pomocy debootstrapa. Użytkownicy mający dostęp przez ssh mogą się zalogować tylko do tego chroota. Wszystko jest w porządku, ale nie da się zmienić hasła - passwd krzyczy, że "Authenitaciotn service cannot ret

Re: Passwd i chrootowane środowisko.

2004-11-22 Wątek Marcin Owsiany
On Mon, Nov 22, 2004 at 01:53:58PM +0100, Mikołaj Menke wrote: > Jak _bezpiecznie_ zrobić, żeby dało się zmieniać hasła z > poziomu shella? Kerberos? Zdefiniuj "bezpiecznie". Marcin -- Marcin Owsiany <[EMAIL PROTECTED]> http://marcin.owsiany.pl/ GnuPG: 1024D/60F41216 FE67 DA2D 0AC

Re: Passwd i chrootowane środowisko.

2004-11-22 Wątek Mikołaj Menke
Dnia 2004-11-22 15:07 użytkownik Marcin Owsiany napisał : On Mon, Nov 22, 2004 at 01:53:58PM +0100, Mikołaj Menke wrote: Jak _bezpiecznie_ zrobić, żeby dało się zmieniać hasła z poziomu shella? Kerberos? Sprawdzę. ;-) Zdefiniuj "bezpiecznie". Chodziło mi o to, żeby użytko

Re: Passwd i chrootowane środowisko.

2004-11-22 Wątek Marcin Owsiany
On Mon, Nov 22, 2004 at 04:13:33PM +0100, Mikołaj Menke wrote: > Chodziło mi o to, żeby użytkownik mógł zmienić hasło, ale żeby > przypadkiem nie dało się w związku z tym wyjść poza chroot w jakikolwiek > sposób. W takim razie "gadanie" z czymkolwiek na zewnątrz (np. z kerberosem) też jest pewny