Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

cvspserver i chroot jail

[es] :: Linux :: cvspserver i chroot jail

[ Pregleda: 3754 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

sspasic
Sasa Spasic

Član broj: 3261
Poruke: 175
*.medianis.net

Jabber: sspasic@elitesecurity.org
ICQ: 35454521


Profil

icon cvspserver i chroot jail01.05.2004. u 00:30 - pre 243 meseci
Pokušavam da napravim cvs server sa pserver autentikacijom koji radi u chroot jail-u.
Chroot jail postavljam malim c programom koji postavi chroot, uid i gid,
tako da se sve izvršava pod korisnikom cvsserver i grupom cvs.

Korisnici cvs-a nisu unix korisnici vec su u CVSROOT/passwd postavljeni da rade
kao unix korisnik cvsserver.

Međutim, kada sve ovo pokrenem cvs javlja gresku da ne može da pronađe sistemskog
korisnika cvsserver i imam utisak da funkcija getpwnam ne uspeva da pronađe korisnika.
U cvs source-u je to u fajlu src/server.c u funkciji switch_to_user.
U jail-u /etc/passwd postoji a man getpwnam spominje samo ovaj fajl kao bitan.

Sve ovo sam privremeno rešio tako sto sam izmenio switch_to_user funkciju da
ne radi ništa, pošto u tom trenutku sve već radi pod tim korisnikom,
ali me zanima šta ovde moze da pravi problem funkciji getpwnam?

Imam utisak da sve ovo ima neke veze sa PAM ali ne uspeva mi da postavim
sve fajlove tako da getpwnam radi.

Sve ovo je rađeno na Fedori Core 1.
 
Odgovor na temu

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13651



+165 Profil

icon Re: cvspserver i chroot jail20.08.2004. u 21:43 - pre 239 meseci
Steta da je ova tema ostala bez odgovora...
 
Odgovor na temu

sspasic
Sasa Spasic

Član broj: 3261
Poruke: 175
*.medianis.net

Jabber: sspasic@elitesecurity.org
ICQ: 35454521


Profil

icon Re: cvspserver i chroot jail21.08.2004. u 00:28 - pre 239 meseci
Ispostavilo se da su mi u lib direktorijumu chroot-a nedostajale biblioteke: libnss_files-2.3.2.so i libnss_files.so.2 a /etc/nsswitch.conf treba da ima sledeći sadržaj:
Code:

passwd:     files
shadow:     files
group:      files
hosts:      files


Naime, libnss_* biblioteke se učitavaju dinamički čak i kada je program linkovan statički.

Ovaj recept je pomogao kod cvs programa kompajliranog sa dinamičkim linkovanjem,
naravno pošto se dodaju i sve biblioteke koje prijavi ldd.

Statički linkovan cvs izgleda da zahteva još neku dinamičku biblioteku (!), ali nisam uspeo da pronadjem koju.
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.dsl.siol.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: cvspserver i chroot jail21.08.2004. u 17:19 - pre 239 meseci
???
Jesi li ti proverio to?
ldd ?
u nsswitch.conf postavi sve na "files"

postavio sam u jednoj situaciji cvsd sa pserver auth na netbsd 1.6_STABLE prateci guide na netu i nikakvih problema nisam imao.

"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

[es] :: Linux :: cvspserver i chroot jail

[ Pregleda: 3754 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.