[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [Debian][FreeBSD] Minimale chroot-Umgebung fuer sshd erzeugen


Am 17.01.2014 14:50, schrieb Raphael Eiselstein:
> Hallo zusammen,
> 
> gibt es einen systematischen Weg, um aus einer normalen
> Debian-Installation nur exakt und genau die Dateien rauszukopieren, die
> fuer den Betrieb von sshd mit sftp-internal erforerlich ist? Das
> bedeutet, dass die Accounts allesamt keine Shell - etwa /bin/bash -
> benoetigen.
> 
> Idealerweise gibt es hier ein fertiges Tool, dem ich nur sage "mach,
> dass /usr/sbin/sshd im chroot funktioniert und erzeuge mir einen
> Tarball, der nur die unbedingt erforderlichen dateien enthaelt".
> 
> Man kann sich auch mit ldd und strace durchhangeln um an alle Dateien zu
> kommen, die bei sshd in irgendeiner Form benoetigt werden.

Dafuer gibt es fertige Scripte. Eine schnelle Suche liefert folgendes, was dir
evtl. hilft:

http://forums.gentoo.org/viewtopic-t-74302-start-0.html

Da geht es genau um dein Szenario. Solche Scripte die Abhaengigkeiten
zusammensuchen gibt es dergleichen noch mehr, mir faellt da aus dem Gedaechtnis
allerdings gerade kein Standardtool ein.

Gruss,

Alexander Holler


-- 
UUGRN e.V. http://www.uugrn.org/
http://mailman.uugrn.org/mailman/listinfo/uugrn
Wiki: https://wiki.uugrn.org/UUGRN:Mailingliste
Archiv: http://lists.uugrn.org/