Re: Sicherheitsfrage bei DYNDNS

Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

Autor: Alexander Holler (holler_at_ahsoftware.de)
Datum: 08. Aug 2002


Hallo Andreas,

--On Donnerstag, August 08, 2002 22:00:13 +0200 Andreas Fiesser
<fiesser_at_gmx.net> wrote:

> Wie stelle ich es jetzt an, dass die Leute der Gruppe extern
> möglichst geringen Zugriff auf das System haben ? Am liebsten wäre
> es mir, die könnten nur in /home/firma rumtoben und das Verzeichnis
> nicht verlassen.

Dafür hat ssh keine eigene Einrichtung sondern verläßt sich auf die
Sicherheitsvorichtungen des Systems. Und da kann man viel machen. Z.B.
"chmod -R o-rw /" (vorsicht ;)) oder ssh im chroot (k.A. ob das geht). Aber
nur damit andere einem einfach Dateien schicken können ist ssh nicht
gedacht. Dafür würde ich gpg, pgp, oder einen simplen ftp-server (chroot)
emfpehlen.
Was auch geht ist ein upload per Webserver (https mit oder ohne Passwort).
Letzteres ist wohl am einfachsten für "Mausschubser" und gut kontrollierbar
(Upload-Seite sonst nichts und auf quota achten).

Gruß,

Alexander


Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

Dieses Archiv wurde generiert von hypermail 2.1.4 : 08. Aug 2002 CEST