នៅក្នុងពិភពលោករបស់យើងមានអាថ៌កំបាំងជាច្រើន ... ខ្ញុំមិនគិតដោយស្មោះត្រង់ថាខ្ញុំអាចរៀនគ្រប់គ្រាន់ដើម្បីដឹងអំពីវាភាគច្រើនហើយនេះត្រូវបានផ្តល់ឱ្យដោយការពិតដ៏សាមញ្ញដែលថាលីនុចអនុញ្ញាតឱ្យយើងធ្វើបានច្រើនប៉ុន្តែមានរឿងជាច្រើនដែលវាជា ពិបាកសម្រាប់ពួកយើងដើម្បីស្គាល់ពួកគេទាំងអស់។
លើកនេះខ្ញុំនឹងពន្យល់ពីវិធីធ្វើអ្វីៗដែលមានប្រយោជន៏ជាអ្វីមួយដែលអ្នកគ្រប់គ្រងបណ្តាញរឺប្រព័ន្ធជាច្រើនត្រូវធ្វើហើយយើងមានការលំបាកក្នុងការរកវិធីសាមញ្ញដើម្បីសំរេចវា។
វិធីដាក់ទ្រុងអ្នកប្រើប្រាស់ភ្ជាប់តាមអេសអេស
ទ្រុង? … WTF!
បាទ / ចាសប្រសិនបើមានហេតុផលណាមួយដែលយើងត្រូវផ្តល់អោយអេសអេសចូលទៅមិត្តរបស់យើងម្នាក់ទៅកាន់កុំព្យូទ័ររបស់យើង (ឬម៉ាស៊ីនមេ) យើងត្រូវយកចិត្តទុកដាក់ជានិច្ចចំពោះសុវត្ថិភាពនិងស្ថេរភាពនៃកុំព្យូទ័រឬម៉ាស៊ីនមេរបស់យើង។
វាកើតឡើងថាថ្មីៗនេះយើងចង់ផ្តល់សិទ្ធិឱ្យ Perseus SSH ទៅម៉ាស៊ីនមេរបស់យើងប៉ុន្តែយើងមិនអាចផ្តល់ឱ្យគាត់នូវប្រភេទណាមួយទេពីព្រោះយើងមានការកំណត់រចនាសម្ព័ន្ធរសើបនៅទីនោះ (យើងបានចងក្រងរឿងជាច្រើនកញ្ចប់ដែលយើងបានតំឡើងដោយខ្លួនឯង។ ល។ ហើយប្រសិនបើនរណាម្នាក់ដែលមិនធ្វើទោះបីខ្ញុំព្យាយាមធ្វើឱ្យមានការផ្លាស់ប្តូរបន្តិចបន្តួចចំពោះម៉ាស៊ីនមេក៏ដោយវាអាចទៅរួចដែលថាអ្វីៗនឹងទៅនរក។
ដូច្នេះ, វិធីបង្កើតអ្នកប្រើដែលមានសិទ្ធិមានកំណត់ដូច្នេះគាត់មិនអាចដកខ្លួនចេញពីទ្រុងរបស់គាត់បានទេ (ផ្ទះ)?
តោះចាប់ផ្តើមដោយទាញយក គុកដែលជាឧបករណ៍មួយដែលអាចអោយយើងធ្វើដូចនេះបាន៖
1. ដំបូងយើងត្រូវទាញយក JailKit server របស់យើង។
wget http://ftp.desdelinux.net/jailkit-2.14.tar.gz
2. បន្ទាប់មកយើងត្រូវពន្លាកញ្ចប់ហើយបញ្ចូលទៅក្នុងសឺមីដែលទើបតែលេចចេញមកៈ
tar xzf jailkit-2.14.tar.gz && cd jailkit-2.14
3. ក្រោយមកទៀតយើងបានចងក្រងនិងតំឡើងកម្មវិធី (ខ្ញុំទុករូបថតអេក្រង់ឱ្យអ្នក):
./configure
make
make install
4. រួចរាល់នេះត្រូវបានតំឡើងរួចហើយ។ ឥឡូវនេះយើងបន្តបង្កើតទ្រុងដែលនឹងផ្ទុកអ្នកប្រើនាពេលអនាគតក្នុងករណីរបស់ខ្ញុំខ្ញុំបានបង្កើតវានៅក្នុង: / opt / ហើយហៅថាវា "ពន្ធនាគារ" ដូច្នេះផ្លូវនឹងមានៈ / រើស / ដាក់គុក :
mkdir /opt/jail
chown root:root /opt/jail
5. ទ្រុងត្រូវបានបង្កើតរួចហើយប៉ុន្តែវាមិនមានឧបករណ៍ចាំបាច់ទាំងអស់ដូច្នេះអ្នកប្រើប្រាស់នាពេលអនាគតដែលនឹងនៅទីនោះអាចធ្វើការដោយគ្មានបញ្ហា។ ខ្ញុំមានន័យថារហូតមកដល់ពេលនេះទ្រុងត្រូវបានបង្កើតឡើងប៉ុន្តែវាគ្រាន់តែជាប្រអប់ទទេប៉ុណ្ណោះ។ ឥលូវនេះយើងនឹងដាក់ក្នុងទ្រុងនូវឧបករណ៍មួយចំនួនដែលដាក់ទ្រុងអ្នកប្រើប្រាស់នឹងត្រូវការ៖
jk_init -v /opt/jail basicshell
jk_init -v /opt/jail editors
jk_init -v /opt/jail extendedshell
jk_init -v /opt/jail netutils
jk_init -v /opt/jail ssh
jk_init -v /opt/jail sftp
jk_init -v /opt/jail jk_lsh
6. ត្រៀមរួចរាល់ទ្រុងមានហើយវាមានឧបករណ៍សម្រាប់អ្នកប្រើប្រាស់រួចហើយ ... ឥឡូវយើងត្រូវការតែអ្នកប្រើប៉ុណ្ណោះ! តោះបង្កើតអ្នកប្រើប្រាស់ ជួល ហើយយើងនឹងដាក់ក្នុងទ្រុង
adduser kira
jk_jailuser -m -j /opt/jail kira
cat /etc/passwd | grep jk_chroot
7. ហើយ voila អ្នកប្រើប្រាស់ត្រូវបានដាក់ទ្រុងរួចហើយ ... ប៉ុន្តែគាត់ត្រូវបានគេឃុំឃាំងដូច្នេះគាត់មិនអាចភ្ជាប់ដោយអេសអេសទេពីព្រោះនៅពេលដែលគាត់ព្យាយាមភ្ជាប់ម៉ាស៊ីនមេមិនអនុញ្ញាតឱ្យគាត់:
យើងត្រូវតែកែសម្រួលឯកសារល / អវីឌ័រនៃទ្រុងមានន័យថាក្នុងករណីនេះវាអាចនឹងកើតឡើង / opt / ដាក់គុក / ល / / passwd នៅក្នុងវាយើងផ្តល់យោបល់លើបន្ទាត់អ្នកប្រើប្រាស់ដែលយើងបានបង្កើតហើយបន្ថែមថ្មីដូចជា៖
kira: x: ១០០៣: ១០០៣ :: / home / kira: / bin / bash
នោះគឺយើងនឹងមានឯកសារដូចនេះ passwd:
root: x: 0: 0: root: / root: / bin / bash
#kira: x: ១០០៣: ១០០៣:,,,, / opt / ពន្ធនាគារ / ./ ផ្ទះ / គីរ៉ា: / usr / sbin / jk_lsh
kira: x: ១០០៣: ១០០៣ :: / home / kira: / bin / bash
កត់សំគាល់ស្លាកសញ្ញាវណ្ណយុត្តស្ទួននិងចំណុចផ្សេងទៀតវាសំខាន់ណាស់ដែលមិនត្រូវទម្លាក់វាចោល🙂
បន្ទាប់ពីធ្វើដូចនេះអ្នកប្រើប្រាស់អាចចូលដោយគ្មានបញ្ហា😀
ហើយនោះជាអ្វីទាំងអស់។
ឧបករណ៍ដែលយើងប្រើសម្រាប់អ្វីៗទាំងអស់នេះ (គុក) ប្រើនៅផ្នែកខាងក្រោយ chroot ។ដែលតាមពិតស្ទើរតែអ្វីដែលបង្រៀនស្ទើរតែទាំងអស់ប្រើ។ ទោះយ៉ាងណាការប្រើប្រាស់ JailKit វាកាន់តែងាយស្រួលក្នុងការដាក់ទ្រុង😉
ប្រសិនបើនរណាម្នាក់មានបញ្ហាឬអ្វីមួយខុសសូមទុកឱ្យបានច្រើនតាមដែលអាចធ្វើទៅបានខ្ញុំមិនចាត់ទុកខ្លួនខ្ញុំជាអ្នកជំនាញទេប៉ុន្តែខ្ញុំនឹងជួយអ្នកតាមដែលខ្ញុំអាចធ្វើបាន។
៥៧ យោបល់ទុកអ្នក
បន្ទាប់មកវានឹងមានអ្វីដូចជាសិទ្ធិក្នុង FTP? គួរឱ្យចាប់អារម្មណ៍
អ្នកតែងតែធ្វើអ្វីគ្រប់យ៉ាងដែលអ្នកមិនទាំងដឹងថាមានដូចជាអ្នកប្រើនៅក្នុង mysql xD
មិនច្បាស់ទេព្រោះអេសអេសមិនដូចគ្នានឹង FTP ទេ។ អេសអេសអេសគឺជាសែលមួយដែលជាស្ថានីយ ... អ្នកនឹងស្ថិតនៅក្នុងស្ថានីយនៅលើកុំព្យូទ័រឬម៉ាស៊ីនមេផ្សេងទៀតអ្នកអាចប្រតិបត្តិពាក្យបញ្ជាចាប់ផ្តើមដំណើរការល។ អ្នកអាចធ្វើបានច្រើនដូចជាអ្នកគ្រប់គ្រងម៉ាស៊ីនមេអនុញ្ញាតឱ្យអ្នក😉
hahahahahaha nah មកដល់ហើយតើមានអ្វីកើតឡើងគឺខ្ញុំបោះពុម្ភផ្សាយបច្ចេកទេសបន្ថែមទៀត ... នោះគឺខ្ញុំចូលចិត្តផ្សព្វផ្សាយរឿងតូចតាចដែលមិនសូវមានប្រជាប្រិយភាពនិងគួរឱ្យចាប់អារម្មណ៍។ ឧទាហរណ៍ខ្ញុំផ្ទាល់មិនមានគម្រោងផ្សព្វផ្សាយអ្វីមួយនៅថ្ងៃដែលអ៊ូប៊ុនទូថ្មីចេញមកទេព្រោះខ្ញុំជឿជាក់ថាមានមនុស្សជាច្រើននឹងនិយាយអំពីវារួចទៅហើយ ... ទោះយ៉ាងណាអ្វីដែលអ្នកអាននៅទីនេះក្នុងអត្ថបទតើវាមិនមែនជាអ្វីដែលត្រូវអានរាល់ ថ្ងៃរឺអត់? 😀
ការបរិច្ចាគល្អណាស់សូមអរគុណ
វាក៏មានពិធីការមួយដែលមានឈ្មោះថា sftp ដែលជា ftp និងសុវត្ថិភាពសែលជាមួយគ្នាទោះបីវាមិនដូចគ្នានឹងការរត់ FTP លើអេសអេសអេសក៏ដោយ៖ \
ទាក់ទង
បាទ / ចាស yes បាទ / ចាសពិតមែនប៉ុន្តែតាមរយៈការផ្ញើសារអេសអេសអេសខ្ញុំដាក់ទ្រុងដោយស្វ័យប្រវត្តិអ្នកដែលភ្ជាប់ដោយប្រើអេសអេហ្វ។ ធី។ ពីព្រោះដូចដែលអ្នកបាននិយាយហើយអេហ្វអេហ្វភីគឺពិតជាអេសអេស។ អេស។
ទាក់ទង
រូបភាពមើលមិនឃើញ !!! 🙁
កំហុសបន្តិចបន្តួចរបស់ខ្ញុំហេហេប្រាប់ខ្ញុំឥឡូវនេះ😀
រួចរាល់ហើយ។ សូមអរគុណ😀
ល្អណាស់ខ្ញុំចង្អុលទៅចំណូលចិត្តរបស់ខ្ញុំដើម្បីឱ្យមានវានៅពេលខ្ញុំត្រូវការវា
សូមអរគុណសំណួរឬបញ្ហាណាមួយយើងនៅទីនេះដើម្បីជួយអ្នក
ពួកគេមាន Perseus នៅក្នុងទ្រុង។ http://i.imgur.com/YjVv9.png
សើចឮខ្លាំង
xD
អ្នកសុខសប្បាយទេ។
អ្នកដឹងទេវាជាមុខវិជ្ជាមួយដែលខ្ញុំមិនធ្លាប់ស្គាល់ហើយខ្ញុំបានឆែកចូលក្នុង BSD (PC-BSD និង Ghost BSD) ហើយខ្ញុំយល់ថាវាគួរអោយចាប់អារម្មណ៍និងមុខងារដែលអាចមានប្រយោជន៍ច្រើន។
ខ្ញុំនឹងរក្សាទុកវាសម្រាប់ជាឯកសារយោងហើយពិនិត្យមើលវាប្រឆាំងនឹងឯកសារឌីអេសអេស។ អរគុណសម្រាប់ព័ត៌មាន។
ខ្ញុំក៏មិនស៊ាំនឹងបញ្ហានេះដែរព្រោះខ្ញុំមិនដែលគិតចង់អោយនរណាម្នាក់ប្រើសេវាអេសអេសអេស (SSH) ណាមួយនៃសឺវឺររបស់ខ្ញុំទេប៉ុន្តែនៅពេលដែលខ្ញុំឃើញថាត្រូវការធ្វើដូច្នេះខ្ញុំចង់ផ្តល់សិទ្ធិចូលប៉ុន្តែមិនមាននរណាម្នាក់ធ្វើខុសដោយធ្វើអ្វីមួយ។ ដែលមិនត្រូវ😀
ខ្ញុំមិនដែលបានសាកល្បងវាលើប្រព័ន្ធអេ។ ឌី។ អេ។ , ដូច្នេះខ្ញុំមិនអាចប្រាប់អ្នកថាវានឹងដំណើរការបានទេប៉ុន្តែប្រសិនបើអ្នកកំពុងរកមើលវិធីច្របាច់បញ្ចូលស៊ីអេសអេសអ្វីមួយគួរតែចេញ
សូមអរគុណចំពោះមិត្តភក្តិដែលបានផ្តល់យោបល់🙂
សួស្តីខ្ញុំប្រើ FreeBSD ហើយជាការពិតណាស់ឧបករណ៍ដាក់គុកពិតជាដំណើរការនៅកំពង់ផែនេះ
អ្នកដំឡើងវាដោយប្រើពាក្យបញ្ជានេះ
ស៊ីឌី / usr / កំពង់ផែ / សែល / ប្រអប់ដាក់គុក / និង&តំឡើងអោយស្អាត
ឬដោយកញ្ចប់ភីចភី
pkg_add -r គុក
មានតែនៅក្នុងការកំណត់រចនាសម្ព័ន្ធប៉ុណ្ណោះ (គីរ៉ា: x: ១០០៣: ១០០៣ :: / ផ្ទះ / គីរ៉ា: / ប៊ីន / ប៊ីក)
អ្នកត្រូវបន្ថែម tcsh ឬ sh លើកលែងតែអ្នកបានដំឡើង bash និងបន្ថែមផ្លូវនេះ
/ usr / local / bin / bash
ហើយព័ត៌មានលំអិតពីរបីទៀតនៅក្នុង Ghost BSD វាគួរតែមានដំណើរការស្រដៀងគ្នាសូម្បីតែងាយស្រួលជាងព្រោះវាផ្អែកលើ FreeBSD
ទាក់ទង
អស្ចារ្យខ្ញុំកំពុងស្វែងរកវា។ តើអ្នកដឹងទេថាតើវាដំណើរការនៅសេនសេស ?? សូមអរគុណ។
ខ្ញុំមិនបានសាកល្បងវានៅលើ Centos ទេប៉ុន្តែត្រូវហើយវាគួរតែដំណើរការ :)
តាមពិតខ្ញុំចាំបានថាមានមនុស្សជាច្រើនបានប្រើឧបករណ៍ដូចគ្នានេះនៅលើម៉ាស៊ីនមេសេវេសនិងមួកក្រហម
សូមអរគុណច្រើន។ វាទៅដោយផ្ទាល់ទៅកន្លែងចំណាំ។
សូមអរគុណអ្នកដែលបានផ្តល់យោបល់🙂
"ល្បិច" ល្អណាស់មានប្រយោជន៍ខ្លាំងណាស់សម្រាប់អ្នកគ្រប់គ្រងស៊ីអេស។ ប៉ុន្ដែកាន់តែប្រសើរសរសេរបានយ៉ាងល្អ។ តើមានអ្វីទៀតដែលអ្នកចង់បាន។
សូមអរគុណច្រើនចំពោះការចូលរួមចំណែក។
សូមអរគុណសូមអរគុណចំពោះការអត្ថាធិប្បាយរបស់អ្នក😀
ទាក់ទង
សរសើរអេសអេសហាហាហា
ខ្ញុំធ្លាប់ព្យាយាមធ្វើទ្រុងសម្រាប់ ssh ប៉ុន្តែតាមបែបប្រពៃណីហើយការពិតគឺថាវាមិនដែលចេញមកត្រឹមត្រូវទេ។ ប្រសិនបើទ្រុងកំពុងដំណើរការវាមិនមានស្នាមប្រេះទេពោលគឺវាភ្ជាប់ហើយមិនមានអ្វីនៅសេសសល់ទេបើសែលកំពុងដំណើរការវាអាចឡើងលើឋានានុក្រមថតនិងច្រើនទៀត។ ឧបករណ៍ដាក់គុកនេះគឺជាការបន្លឺសម្លេងវាធ្វើស្វ័យប្រវត្តិកម្មនូវរបស់ទាំងអស់នោះ
ហាហាអរគុណ។
មែនហើយអេសអេសពិតជាអស្ចារ្យណាស់សម្រាប់អ្វីដែលវាអនុញ្ញាតឱ្យយើងដែលតាមពិតមិនមានអ្វីច្រើនជាងអ្វីដែលប្រព័ន្ធអនុញ្ញាតដូច្នេះទេ ... អូយសម្រាប់លីនុច! …ហាហា។
សួស្តីសំនួរមួយ!
ហេតុអ្វីបានជាផ្លាស់ប្តូរទីលំនៅពី (១) / រើស / ដាក់គុក / ។ / ផ្ទះ / គីរ៉ាទៅ (២) / ផ្ទះ / គីរ៉ា
យើងត្រូវតែកែសម្រួលឯកសារ etc / passwd នៃទ្រុងមានន័យថាក្នុងករណីនេះវាអាចជា / opt / jail / etc / passwd នៅក្នុងនោះយើងផ្តល់យោបល់លើខ្សែអ្នកប្រើប្រាស់ដែលយើងបានបង្កើតហើយបន្ថែមឯកសារថ្មីដូចជា៖
kira: x: ១០០៣: ១០០៣ :: / home / kira: / bin / bash
និយាយម៉្យាងទៀតឯកសារលេខសម្ងាត់នឹងមើលទៅដូចនេះ៖
root: x: 0: 0: root: / root: / bin / bash
(1) #kira: x: 1003: 1003: ,,,: / opt / ពន្ធនាគារ / ។ / ផ្ទះ / គីរ៉ា: / usr / sbin / jk_lsh
(២) kira: x: ១០០៣: ១០០៣ :: / ផ្ទះ / គីរ៉ា: / ប៊ីន / ប៊ីក
សួស្តី🙂
ប្រសិនបើវាមិនត្រូវបានកំណត់ការចូលប្រើអេសអេសមិនដំណើរការអ្នកប្រើព្យាយាមភ្ជាប់ប៉ុន្តែត្រូវបានបណ្តេញចេញដោយស្វ័យប្រវត្តិ ... វាហាក់ដូចជាមានបញ្ហាឬបញ្ហាជាមួយអ្នកបកប្រែដែល JailKit នាំមកព្រោះនៅពេលធ្វើការផ្លាស់ប្តូរនេះបង្ហាញថាវាប្រើ ការប្រេះឆាធម្មតានៃប្រព័ន្ធអ្វីៗគ្រប់យ៉ាងដំណើរការ។
ខ្ញុំនៅតែបិទវគ្គ ssh: C
សូសេន ១០.១ x៦៤
សួស្តីខ្ញុំបានដំឡើងវាហើយវាដំណើរការបានល្អយ៉ាងល្អគិតជាសេនឌី
ប៉ុន្តែអ្វីដែលខ្ញុំត្រូវធ្វើម្តងទៀតគឺដូចទៅនឹងការបន្ថែមពាក្យបញ្ជាឧទាហរណ៍ទៅអ្នកប្រើពន្ធនាគារ
មិនអាចដំណើរការពាក្យបញ្ជា svn សហ http://pagina.com/carpeta
ខ្ញុំចង់មានន័យថាពាក្យបញ្ជានេះមិនមានសម្រាប់អ្នកប្រើប្រាស់ពន្ធនាគារក្នុងករណីនេះដូចកាលពីមុនដើម្បីបន្ថែមពាក្យបញ្ជាទាំងនេះទៅក្នុងពន្ធនាគារហើយមានជាច្រើនទៀតដែលខ្ញុំត្រូវបន្ថែម។
សួស្តីតើអ្នកសុខសប្បាយទេ
ប្រសិនបើអ្នកចង់បើកដំណើរការពាក្យបញ្ជា« svn »នៅក្នុងគុកអ្នកមានពាក្យបញ្ជា jk_cp
នោះគឺ៖
jk_cp / opt / jail / / bin / svn
នេះសន្មតថាប្រព័ន្ធគោលពីរ svn ឬអាចប្រតិបត្តិបានគឺ: / ប៊ីន / svn
ហើយសូមឱ្យទ្រុង / គុកក្លាយជា: / រើស / ដាក់គុក /
អ្នកនឹងរកឃើញពាក្យបញ្ជាដែលពឹងផ្អែកលើអ្នកដទៃនោះគឺប្រសិនបើអ្នកបន្ថែមពាក្យបញ្ជា« pepe »អ្នកនឹងឃើញថាអ្នកក៏ត្រូវបន្ថែម«ចុកហ្វីតូរី»ដែរពីព្រោះ« pepe »ពឹងផ្អែកលើ«ចុកហ្វីតូរី»ដែលត្រូវប្រតិបត្តិប្រសិនបើអ្នករកឃើញវាពេលនោះ អ្នកបន្ថែមពាក្យបញ្ជាចាំបាច់រួចហើយ😉
ល្អណាស់ខ្ញុំសាកល្បងវាក្នុងពេលតែមួយហើយខ្ញុំប្រាប់អ្នកពីអ្វីដែលបានកើតឡើងសូមអរគុណអ្នកខ្លាំងណាស់ = D
សំណាង😀
ខ្ញុំបានធ្វើអ្វីដែលអ្នកបានប្រាប់ខ្ញុំប៉ុន្តែតាមវិធីនេះហើយវាបានរកឃើញវាដោយស្វ័យប្រវត្តិដោយមិនមានបញ្ហាអ្វីទេនេះគឺជាបទបញ្ជាដែលខ្ញុំធ្លាប់មានដើម្បីប្រើការបែងចែក។
jk_cp -j / ផ្ទះ / jaul svn
ល្អខ្ញុំប្រើសេនសេនភីភីហើយប្រហែលជាខុសគ្នាប៉ុន្តែល្អ
ឥឡូវខ្ញុំចង់ដឹងថាតើបណ្ណាល័យណាខ្លះដូចជា svn ប៉ុន្តែឥឡូវខ្ញុំចង់ចងក្រងព្រោះត្រូវនិយាយថាខ្ញុំត្រូវប្រើពាក្យបញ្ជាដូចនេះ
./ កំណត់រចនាសម្ព័ន្ធនិងសម្គាល់កំហុស
./configure.lineno: line 434: expr: រកមិនឃើញពាក្យបញ្ជា
ខ្ញុំមិនដឹងថាតើបណ្ណាល័យមួយណាដែលខ្ញុំបានតំឡើងនូវអ្វីដែលជា mysql និងបណ្ណាល័យផ្សេងទៀតប្រសិនបើវាចងក្រងនៅខាងក្រៅពន្ធនាគារប៉ុន្តែមិនស្ថិតនៅក្នុងបន្ទប់ទទួលភ្ញៀវ។
សុំទោសចំពោះភាពរអាក់រអួល។
ps: អ្នកគួរតែដាក់នៅក្នុងមគ្គុទេសក៍អ្វីដែលខ្ញុំបានប្រាប់អ្នកអំពីពាក្យបញ្ជាដែលត្រូវបានប្រើជាសេនសឺរ =) ការស្វាគមន៍។
មើលនៅពេលខ្ញុំប្រាប់អ្នកថាវាមិនអាចរកឃើញពាក្យបញ្ជា (ដូចនៅទីនេះទេ) រឿងដំបូងដែលត្រូវធ្វើគឺរកពាក្យបញ្ជា៖
whereis expr
នៅពេលរកឃើញ (/ usr / bin / expr និង / usr / bin / X11 / expr) យើងចម្លងវាទៅគុកដោយប្រើ jk_cp cp
សាកល្បងវាមើល។
បាទ, ខ្ញុំបានកែសម្រួលការប្រកាសរួចហើយហើយបន្ថែមថាវាធ្វើការនៅក្នុង Centos 😀
អរគុណខ្លាំងណាស់ (:
សូមអរគុណសម្រាប់ការបញ្ចូល…
សួស្តីតើអ្នកសុខសប្បាយជាទេ?
Fuck dude! ពីប្រទេសឈីលីការស្វាគមន៍របស់ខ្ញុំ។ អ្នកគឺឆ្ងាយដូចខ្ញុំ! សើចឮខ្លាំង!។ ឱប។ ការបង្ហោះរបស់អ្នកគឺជាជំនួយដ៏ល្អសម្រាប់ខ្ញុំ!
សូមអរគុណចំពោះការអត្ថាធិប្បាយរបស់អ្នក😀
អរគុណច្រើនសម្រាប់ការចុះផ្សាយវាបានជួយខ្ញុំច្រើនតែជាអកុសលនៅក្នុងផ្នែកមួយ
/ ///////////////////////////// // /////////////////////////////////////////////////// //////////////////////////////
យើងត្រូវតែកែសម្រួលឯកសារ etc / passwd នៃទ្រុងមានន័យថាក្នុងករណីនេះវាអាចជា / opt / jail / etc / passwd នៅក្នុងនោះយើងផ្តល់យោបល់លើខ្សែអ្នកប្រើប្រាស់ដែលយើងបានបង្កើតហើយបន្ថែមឯកសារថ្មីដូចជា៖
kira: x: ១០០៣: ១០០៣ :: / home / kira: / bin / bash
និយាយម៉្យាងទៀតឯកសារលេខសម្ងាត់នឹងមើលទៅដូចនេះ៖
root: x: 0: 0: root: / root: / bin / bash
#kira: x: ១០០៣: ១០០៣:,,,, / opt / ពន្ធនាគារ / ./ ផ្ទះ / គីរ៉ា: / usr / sbin / jk_lsh
kira: x: ១០០៣: ១០០៣ :: / home / kira: / bin / bash
/ ///////////////////////////// // ///////////////////////////////////// ------------------------------
វាបណ្តាលឱ្យខ្ញុំមានកំហុសដូចគ្នាខ្ញុំចង់និយាយថាខ្ញុំទុកវាឱ្យដូចវាហើយវាចាប់ផ្ដើមខ្ញុំពីស្ថានីយនៅពេលភ្ជាប់ ,,, ខ្ញុំផ្តល់យោបល់លើបន្ទាត់ហើយបន្ថែមមួយទៀតកែវាដូចដែលអ្នកបានបង្ហាញហើយវាក៏ ស្បែកជើងកវែងខ្ញុំ…។
តំឡើងកំណែចុងក្រោយបំផុត "jailkit-2.16.tar" សូម្បីតែបង្កើតស្គ្រីបដើម្បីសន្សំសំចៃពេលវេលាក៏មានដូចខាងក្រោម
/ ///////////////////////////// // /////////////////////////////////////////////////
#! / ប៊ីន / ប៊ីក
wget http://olivier.sessink.nl/jailkit/jailkit-2.16.tar.gz
tar -zxvf jailkit -2.16.tar.gz
ស៊ីឌី jailkit-2.16
។ / configure
ធ្វើឱ្យ
ដំឡើង
ចេញ
/ ///////////////////////////// // ///////////////////////////////////
ដំបូងពួកគេចូលជា“ ឫស” …
តើខ្ញុំអាចដោះស្រាយមិត្តដែលមានកំហុសបានដោយរបៀបណា ????
សូមអភ័យទោសខ្ញុំបានទទួលវារួចហើយខ្ញុំមានកំហុសអំពីសឺមីហូមប៉ុន្តែខ្ញុំមានការសង្ស័យយ៉ាងខ្លាំងតើធ្វើដូចម្តេចដើម្បីឱ្យខ្ញុំប្រតិបត្តិពាក្យបញ្ជា "អេក្រង់" ខ្ញុំព្យាយាមប្រើវា (នៅក្នុងអ្នកប្រើទ្រុង) ប៉ុន្តែវាមិនដំណើរការទេ ... រឿងមួយទៀតគឺថាតើខ្ញុំត្រូវធ្វើយ៉ាងដូចម្តេចដើម្បីឱ្យអ្នកប្រើទ្រុងនេះដំណើរការកម្មវិធីស្រានៅលើអ៊ិនធឺរណែតដែលគាត់ទើបតែដាក់នៅក្នុងផ្ទះរបស់គាត់?
សួស្តី, tuto ល្អណាស់! ខ្ញុំថ្មីចំពោះបរិស្ថានទាំងនេះខ្ញុំមានសំណួរ ...
ចំពោះសុវត្ថិភាពខ្ញុំឃើញថានៅក្នុងឬសរបស់វាវាមានថតជាច្រើនតើចាំបាច់ទេ? ខ្ញុំគ្រាន់តែចង់ឱ្យគាត់មានសិទ្ធិចូលដំណើរការថតឯកសាររបស់គាត់ (ftp-upload និង ssh-execute) ដើម្បីដំណើរការកម្មវិធីតើឯកសារអ្វីដែលគាត់អាចលុបចេញពីឫស? ឬតើវាមិនតំណាងឱ្យគ្រោះថ្នាក់ដល់ខ្ញុំទេ? ខ្ញុំសូមកោតសរសើរចំពោះជំនួយរបស់អ្នកជាមុនការស្វាគមន៍!
@ KZKG ^ ហ្គារ៉ាសូមអរគុណភាពល្អដែលអ្នកបានដាក់កំហុសដង្ហើមប៉ុន្តែជាមួយកំណែពន្ធនាគារ-2.16.tar.gz ដែលអ្នកស្នើឱ្យពួកគេកែវា
http://olivier.sessink.nl/jailkit/jailkit-2.16.tar.gz
ខ្ញុំគិតថាខ្ញុំនឹងបញ្ជូនវាទៅជាឯកសារ PDF, ជូជូ .. ដើម្បីដាក់ទ្រុងនិងអរគុណ wn 😀
មិត្តសំឡាញ់ខ្ញុំមានសំនួរមួយ៖
ឧបមាថាយើងមានអ្នកប្រើប្រាស់ដែលមានឈ្មោះថា“ តេស្ត” ។
សំណួរគឺថាឯកសារ /home/test/.ssh/known_hosts ដែលមានទីតាំងនៅក្នុងផ្ទះរបស់អ្នកប្រើប្រាស់នោះតើឯកសារនេះដូចគ្នាឬមិនត្រូវបានដាក់ឱ្យអ្នកប្រើប្រាស់?
សាកល្បងវា។ វាអាចទៅរួចជាមួយនឹងវិធីសាស្រ្តនេះដើម្បីដាក់កម្រិតលើការធ្វើដំណើរទៅកាន់ផ្ទះរបស់អ្នកប្រើប្រាស់ផ្សេងទៀត។
ជាបឋមសូមអរគុណសម្រាប់ការប្រកាស! វាពិតជាមានប្រយោជន៍ណាស់សម្រាប់ខ្ញុំ។ ប៉ុន្តែខ្ញុំមានការសង្ស័យពីរហើយរឿងទាំងនេះកើតឡើងពីសេណារីយ៉ូដែលខ្ញុំមាន៖
ខ្ញុំត្រូវការបង្កើតអ្នកប្រើប្រាស់អិនជាមួយនឹងការចូលប្រើដោយឯករាជ្យនិងឯកជនទៅផ្ទះរបស់ពួកគេអ្នកប្រើម្នាក់ៗអាចចូលទៅក្នុងផ្ទះរបស់ខ្លួនដើម្បីដាក់ប្រាក់កែប្រែនិងលុបឯកសារដែលមាននៅទីនោះដោយមិនចាំបាច់ផ្លាស់ទីលំនៅទៅអ្នកដទៃ (ខ្ញុំមានចំណុចនេះរួចហើយ) ។ វាមិនតម្រូវឱ្យមានការចូលប្រើតាមរយៈ ssh ទេ។
១. តើអ្នកត្រូវបង្កើតទ្រុងសម្រាប់អ្នកប្រើប្រាស់ម្នាក់ៗរឺក៏មានវិធីដើម្បីអោយអ្នកប្រើប្រាស់ផ្សេងគ្នានៅក្នុងទ្រុងតែមួយប៉ុន្តែម្នាក់ៗមានថត“ ឯកជន” របស់ពួកគេ?
2. នៅពេលចូលប្រើ (តាមរយៈម៉ាស៊ីនភ្ញៀវ FTP) ថតទាំងអស់ដែលបង្កើតដោយឧបករណ៍ត្រូវបានបង្ហាញតើមានវិធីដើម្បីបង្ហាញថតឯកសារតាមរបៀបស្អាតទេ? ឬតើខ្ញុំបានធ្វើអ្វីខុសនៅតាមផ្លូវ?
ការណែនាំដ៏ល្អ! វាជាជំនួយដ៏ល្អសម្រាប់ខ្ញុំខ្ញុំកំពុងសាកល្បងវាជាមួយកំណែ ២.១៧ នៅលើអ៊ូប៊ុនទូ ១៤.០៤ ហើយវាដំណើរការបានល្អ។ ឥឡូវនេះខ្ញុំមានបញ្ហាប្រឈមដូចខាងក្រោមនៅពេលដែលអ្នកប្រើត្រូវបានគេឃុំឃាំងដូច្នេះគាត់មិនអាចផ្លាស់ទីទៅផ្លូវណាមួយបានទេខ្ញុំចង់ឱ្យគាត់អាចមើលឃើញតែខ្លឹមសារនៃឯកសារដែលស្ថិតនៅក្នុងផ្លូវផ្សេងទៀត។ ខ្ញុំបានព្យាយាមជាមួយតំណភ្ជាប់ជានិមិត្តរូបប៉ុន្តែនៅពេលព្យាយាមធ្វើកន្ទុយឬឆ្មាទៅឯកសារនេះវាប្រាប់ខ្ញុំថាវាមិនមានទេទោះបីនៅពេលចូលប្រើជាមួយអ្នកប្រើប្រាស់ខ្ញុំអាចចុះបញ្ជីឯកសារនោះនៅក្នុងផ្ទះទ្រុងបាន។
ប្រសិនបើអ្នកអាចជួយខ្ញុំខ្ញុំពិតជាដឹងគុណខ្លាំងណាស់សូមអរគុណទុកជាមុន
ជំរាបសួរ, ខ្ញុំបានធ្វើតាមសៀវភៅដៃទាំងមូលហើយនៅពេលចូលដោយប្រើ ssh វានឹងបិទដោយស្វ័យប្រវត្តិដាន:
ធ្នូ ៤ ១៩ ៈ ២០ ៈ ៩ ៈគិតលេខ [២៧៧០១] ៈទទួលយកពាក្យសម្ងាត់សំរាប់ការសាកល្បងពី ១៧២.១៦.៦០.២២ កំពង់ផែ ៦២០០៩ ssh4
ធ្នូ ៤ ១៩ ៈ ២០ ៈ ០៩ ដោយ៖ [២៧៧០១] ៈ pam_unix (sshd: វគ្គ) ៈវគ្គបានបើកសម្រាប់តេស្តអ្នកប្រើដោយ (uid = ០)
ធ្នូ ៤ ១៩ ៈ ២០ ៈ ៩ ដោយគិតពី jk_chrootsh [២៧៨៦៤]៖ ឥឡូវចូលក្នុងពន្ធនាគារ / ជ្រើសរើស / ជាប់ពន្ធនាគារសម្រាប់ការសាកល្បងអ្នកប្រើប្រាស់ (១០០៤) ដោយមានអំណះអំណាង
ធ្នូ ៤ ១៩ ៈ ២០ ៈ ០៩ ដល់ថ្ងៃសុក្រ [២៧៧០១] ៈ pam_unix (sshd: session) ៈវគ្គត្រូវបានបិទសម្រាប់ការសាកល្បងអ្នកប្រើប្រាស់
អរគុណ
មិនមែននៅពេលខ្ញុំធ្វើជំហានចុងក្រោយនៃការផ្តល់សិទ្ធិដល់អ្នកប្រើប្រាស់ ssh វានៅតែបិទការតភ្ជាប់🙁
តើមកពីអ្នកប្រើប្រាស់នេះអាចបង្កើតការផ្លាស់ប្តូរឬស? -root របស់អ្នក? វាមិនអនុញ្ញាតឱ្យខ្ញុំ។ សូមអរគុណចំពោះជំនួយរបស់អ្នក
អរគុណច្រើនសម្រាប់ការបង្រៀនខ្ញុំត្រូវការបង្កើតអ្នកប្រើដែលអាចប្រើក្លូនហ្សីលដើម្បីបង្កើតរូបភាពហើយចម្លងវាទៅម៉ាស៊ីនមេរបស់ភាគីទីបីប៉ុន្តែអ្នកដែលមិនអាចហែលបានគ្រប់ទីកន្លែងដែលគាត់ចង់បាន។
ល្អ! ខ្ញុំត្រូវដឹងអ្វីមួយ។
តើអាចបញ្ចូលជា ROOT ដោយប្រើ FTP និងមានការអនុញ្ញាតទាំងនេះដើម្បីគ្រប់គ្រងវាដោយ FTP ហើយមិនមែនជាមួយអេសអេសអេសដែរឬទេ? ចូរនិយាយដូចជាបង្កើតការតភ្ជាប់ស្ទីលផ្លូវរូងក្រោមដីឬអ្វីមួយដូចនោះ។ តើធ្វើដូចម្តេច? កំណត់រចនាសម្ព័ន្ធឯកសារ VSFTPD?
អរគុណច្រើន!