Comment faire le chroot d'un utilisateur complet sous mandrake ?

Comment faire le chroot d'un utilisateur complet sous mandrake ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 22-01-2004 à 14:58:25    

Mon poste etait sur securité mais on ma dit de poster ici:
 
Bonjour,  
je suis novice sous linux et j'aimerai chrooter un utilisateur complet sous linux mandrake.  
 
J'ai déja était sur le site de léa mais j'ai un pb.  
http://lea-linux.org/admin/chroot.php3  
 
Je met chroot en u+s pour avoir les droits suid.  
Je crée un user avec AddUser :  
$ useradd -u 1001 -g 1001 -d /home/chroot/toto -s /bin/chroot -c exemple toto  
 
et apres je suis perdu. Je sait plus quoi  faire. Si je tente de faire su toto, j'ai droit a un beau /bin/chroot permission denied... (je suis en root).  
 
Donc, si vous pouvez me dire précisément les commande à taper pour créer un user chrooter ?  
 
Je sait que apres je doit créer un rep bin ect.... pour donner les appli que poura utiliser le user mais si déja je pouvais créer un utilisateur qui sait rien faire ce serai cool.  
 
(c pour un rapport et une demo sur la sécurité).  
 
Merci bcp d'avance.      :jap:  :jap:  :jap:  :jap:

Reply

Marsh Posté le 22-01-2004 à 14:58:25   

Reply

Marsh Posté le 22-01-2004 à 16:47:02    

normal que ton shell ne pisse etre lancé, lors de ton su toto, tu devient toto puis tu lances chroot qui est reservé a root.
Pour changer ça, tu peux donner les droits 755 (chmod 755 chroot), mais le mieu est peut etre de creer un nuevau groupe et donné les droits a ce groupe
 De plus je ne suis pas sur que d'utiliser chroot, étant donné qu'il lui faut au moin un paramètre.
De plus chroot nécessite que le shell soit dans le rep chrooté.
chroot /home/chroot/toto devrai marché, si dans le rep toto tu as /bin/sh

Reply

Marsh Posté le 22-01-2004 à 17:19:33    

ok, je vais essayer avec ca. Merci de ton aide.

Reply

Marsh Posté le 23-01-2004 à 13:07:46    

bon, en faite j'ai toujour des pb.  
 
Quand j'essaye de me loguer avec su sur un user chrooté, j'ai un magnifique /bin/bash no such file or directory...
alors qu'il est bien dans le user chrooté.
 
Je sait que je suis chiant, mais si qq avait la méthode pas a pas a faire depuis le début ce serai génial. (n'hésitez pas a me parler comme a un mec qui a jamais vu linux, c presque vrai lol)
 
Merci. :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed