FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Redes > Redes, Servidores e Segurança Linux
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 754.032 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 08-10-2007, 18:38   #1 (permalink)
Equipe GdH
Administração
 
Avatar de Equipe GdH
 
Registrado em: Jul 2007
Mensagens: 3.504
Reputação: 44 Equipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputaçãoEquipe GdH tem uma fabulosa reputação
Padrão Dica: Criando um servidor FTP seguro com o MySecureShell

[08/10] :. Dica: Criando um servidor FTP seguro com o MySecureShell: O MySecureShell é baseado no uso do SFTP, mas usa um chroot para prender o usuário dentro de seu diretório home, ou outra pasta definida por você. Ele permite que os usuários acessem arquivos de forma segura, ao mesmo tempo em que ficam isolados dentro da pasta home (ou outra pasta definida por você), sem terem como visualizar o conteúdo de outras pastas do sistema, nem muito menos conseguirem obter acesso via shell. Por Carlos E. Morimoto

http://www.hardware.com.br/dicas/mysecureshell.html


Comente aqui!
__________________
Guia Do Hardware
http://www.hardware.com.br
Equipe GdH está offline   Responder com Quote
Antigo 09-10-2007, 16:15   #2 (permalink)
emtudo
Super Participante
 
Registrado em: Aug 2006
Idade: 29
Mensagens: 860
Reputação: 13 emtudo está indo no caminho certo
Padrão

Citação:
Postado Originalmente por Equipe GdH Ver Mensagens
[08/10] :. Dica: Criando um servidor FTP seguro com o MySecureShell: O MySecureShell é baseado no uso do SFTP, mas usa um chroot para prender o usuário dentro de seu diretório home, ou outra pasta definida por você. Ele permite que os usuários acessem arquivos de forma segura, ao mesmo tempo em que ficam isolados dentro da pasta home (ou outra pasta definida por você), sem terem como visualizar o conteúdo de outras pastas do sistema, nem muito menos conseguirem obter acesso via shell. Por Carlos E. Morimoto

http://www.hardware.com.br/dicas/mysecureshell.html


Comente aqui!
Tudo o que eu precisava, estava usando um 'chroot' diferente, que tinha que ter varios arquivos no diretorio da pessoa, este não, a pessoa ja loga e cai direto no diretorio dele, assim facilita...


Mias uma vez, nosso amigo Morimoto, esta de parebens


Editado:

Alguem sabe de uma alternativa para usar o shell localmente, ou algum computador que faz parte do terminal e bloquear o shell para sftp apenas quando vier da internet?


grato!
__________________
----->HENRIQUE<-----
Linux User #444017 - Linux Machine #350904
Ubuntu 10.04 - Pentium Dual-COre E5400 2.7Ghz - 2hdx500GB - 2x2GiB RAM - GeForce 9400 GT 1GiB compiz

Última edição por emtudo : 10-10-2007 às 13:38.
emtudo está offline   Responder com Quote
Antigo 21-01-2008, 16:03   #3 (permalink)
rafael_novello
Newbie
 
Registrado em: Jan 2008
Mensagens: 22
Reputação: 0 rafael_novello está indo no caminho certo
Padrão MySecureShell dúvida

Olá, sou novo no forum, gostaria de saber se existe alguma configuração necessária para configurar o programa para funcionar numa rede interna, onde ha um hub. Fiz as instalações seguindo passo a passo o tutorial, mais qndo tento acessar o servidor aparece:

Abrindo conexão SSH para 192.168.200.132
Executando programa ssh -e none -l branqs -p 22 192.168.200.132 -s sftp
3: Inicialização de Protocolo
ssh: connect to host 192.168.200.132 port 22: Connection refused
Erro: Impossível ler do socket: Conexão fechada pela outra ponta
Desconectando do servidor 192.168.200.132
Aguardando 30 segundos até tentar novamente a conexão

e não sai disso...por favor, preciso muito desse serviço aqui no meu trabalho.

Obrigado
rafael_novello está offline   Responder com Quote
Antigo 21-01-2008, 16:12   #4 (permalink)
emtudo
Super Participante
 
Registrado em: Aug 2006
Idade: 29
Mensagens: 860
Reputação: 13 emtudo está indo no caminho certo
Padrão

Citação:
Postado Originalmente por rafael_novello Ver Mensagens
Olá, sou novo no forum, gostaria de saber se existe alguma configuração necessária para configurar o programa para funcionar numa rede interna, onde ha um hub. Fiz as instalações seguindo passo a passo o tutorial, mais qndo tento acessar o servidor aparece:

Abrindo conexão SSH para 192.168.200.132
Executando programa ssh -e none -l branqs -p 22 192.168.200.132 -s sftp
3: Inicialização de Protocolo
ssh: connect to host 192.168.200.132 port 22: Connection refused
Erro: Impossível ler do socket: Conexão fechada pela outra ponta
Desconectando do servidor 192.168.200.132
Aguardando 30 segundos até tentar novamente a conexão

e não sai disso...por favor, preciso muito desse serviço aqui no meu trabalho.

Obrigado

Primeiramente seja bem vindo ao forum

vc quer usar o ssh ou o sftp?
se for o sftp, ja tentou usar so ele sozinho?
__________________
----->HENRIQUE<-----
Linux User #444017 - Linux Machine #350904
Ubuntu 10.04 - Pentium Dual-COre E5400 2.7Ghz - 2hdx500GB - 2x2GiB RAM - GeForce 9400 GT 1GiB compiz
emtudo está offline   Responder com Quote
Antigo 22-01-2008, 10:25   #5 (permalink)
rafael_novello
Newbie
 
Registrado em: Jan 2008
Mensagens: 22
Reputação: 0 rafael_novello está indo no caminho certo
Padrão

Obrigado...

Meu interesse é no sftp, apenas para transferência de arquivos. Mas todas as referencias que encontrei sobre sftp tratam de ssh ou ssh+rssh, para limitar a ação do usuário. O MySecureShell me pareceu uma ótima opção devido a maior facilidade de instalação e configuração, mais se houver alguma outra opção agradeço a ajuda.

vlw...
rafael_novello está offline   Responder com Quote
Antigo 22-01-2008, 10:33   #6 (permalink)
emtudo
Super Participante
 
Registrado em: Aug 2006
Idade: 29
Mensagens: 860
Reputação: 13 emtudo está indo no caminho certo
Padrão

Citação:
Postado Originalmente por rafael_novello Ver Mensagens
Obrigado...

Meu interesse é no sftp, apenas para transferência de arquivos. Mas todas as referencias que encontrei sobre sftp tratam de ssh ou ssh+rssh, para limitar a ação do usuário. O MySecureShell me pareceu uma ótima opção devido a maior facilidade de instalação e configuração, mais se houver alguma outra opção agradeço a ajuda.

vlw...
Bom, vc esta querendo transferir um arquivo, ou deixar opcao para seus usuarios transferir para sua maquina?

Se vc quer transferir use:
sftp usuario@servidor
vc pode abrir o konqueror tb e digitar na barra de endereco: "sftp://usuario@servidor"

Se quer deixar seus usuarios acessar a maquina, ai sim vc usa o MySecureShell para limitar as acoes deles.
__________________
----->HENRIQUE<-----
Linux User #444017 - Linux Machine #350904
Ubuntu 10.04 - Pentium Dual-COre E5400 2.7Ghz - 2hdx500GB - 2x2GiB RAM - GeForce 9400 GT 1GiB compiz
emtudo está offline   Responder com Quote
Antigo 22-01-2008, 10:42   #7 (permalink)
rafael_novello
Newbie
 
Registrado em: Jan 2008
Mensagens: 22
Reputação: 0 rafael_novello está indo no caminho certo
Padrão

Exato...a intenção é criar um servidor para backup, cada departamento terá um usuário e senha para baixar e transferir arquivos de forma organizada, só que preciso que cada departamento tenha acesso a apenas a sua pasta, para aumentar a segurança.

Mais não consigo fazer funcionar...sempre que tento me conectar ao servidor pelo gFTP aparece aquele erro la de cima.


Agradeço muito a ajuda

Última edição por rafael_novello : 23-01-2008 às 7:28.
rafael_novello está offline   Responder com Quote
Antigo 24-01-2008, 10:02   #8 (permalink)
rafael_novello
Newbie
 
Registrado em: Jan 2008
Mensagens: 22
Reputação: 0 rafael_novello está indo no caminho certo
Padrão

Olá, quando tento acessar o sftp do ssh pelo comando "sftp usuario@x.x.x.x"
tenho o seguinte erro:

Couldn't read packet: Connection reset by peer

alguem pode me ajudar?????????????????????
rafael_novello está offline   Responder com Quote
Antigo 24-01-2008, 14:19   #9 (permalink)
Jarod
Zumbi
 
Avatar de Jarod
 
Registrado em: Jun 2002
Mensagens: 6.937
Reputação: 40 Jarod É esplêndido e chama muita atençãoJarod É esplêndido e chama muita atençãoJarod É esplêndido e chama muita atençãoJarod É esplêndido e chama muita atençãoJarod É esplêndido e chama muita atençãoJarod É esplêndido e chama muita atençãoJarod É esplêndido e chama muita atenção
Padrão

muito bom. Valeu pela dica.
Jarod está offline   Responder com Quote
Antigo 14-03-2008, 20:20   #10 (permalink)
CAAPID
Novo Membro
 
Avatar de CAAPID
 
Registrado em: Feb 2006
Localização: Duartina-SP
Mensagens: 71
Reputação: 13 CAAPID está indo no caminho certo
Padrão Depois da instalação probl c/ terminal

E a galera, blz!!!

Depois da instalação do pacote deb, meu terminal não abre mais, pois já fiz o teste, desinstalando volta tudo ao normal. Qual seria o probl?

Última versão do pacote.
Ubuntu 7.10
__________________
CAAP TecInfo
"Não há saber mais ou saber menos; há saberes diferentes."
Valorizem todas as pessoas as quais mantenham contato.
CAAPID está offline   Responder com Quote
Antigo 14-03-2008, 21:55   #11 (permalink)
emtudo
Super Participante
 
Registrado em: Aug 2006
Idade: 29
Mensagens: 860
Reputação: 13 emtudo está indo no caminho certo
Padrão

Citação:
Postado Originalmente por CAAPID Ver Mensagens
E a galera, blz!!!

Depois da instalação do pacote deb, meu terminal não abre mais, pois já fiz o teste, desinstalando volta tudo ao normal. Qual seria o probl?

Última versão do pacote.
Ubuntu 7.10
quando vc instala o MySecureShell, e coloca para um usuario, o "shell->terminal" nao vai funcionar para aquele usuario especifico.... mas se quizer que este usuario tenha acesso ao terminal entre em /etc/passwd e mude o shell dele, mas adianto todo o trabalho de vc instalar o mysecureshell foi para o espaco....
__________________
----->HENRIQUE<-----
Linux User #444017 - Linux Machine #350904
Ubuntu 10.04 - Pentium Dual-COre E5400 2.7Ghz - 2hdx500GB - 2x2GiB RAM - GeForce 9400 GT 1GiB compiz
emtudo está offline   Responder com Quote
Antigo 15-03-2008, 8:52   #12 (permalink)
CAAPID
Novo Membro
 
Avatar de CAAPID
 
Registrado em: Feb 2006
Localização: Duartina-SP
Mensagens: 71
Reputação: 13 CAAPID está indo no caminho certo
Padrão

Vlw emtudo!!!

Obrigado por explicar e detalhar minha dúvida, mto grato.
Se eu tivesse prestado mais atenção teria visto ke mysecureshell ke dizer segurança do shell (terminal) ou qlq coisa assim.
Vlw msm, t+.
__________________
CAAP TecInfo
"Não há saber mais ou saber menos; há saberes diferentes."
Valorizem todas as pessoas as quais mantenham contato.
CAAPID está offline   Responder com Quote
Antigo 15-03-2008, 9:00   #13 (permalink)
leoblink182
Membro Senior
 
Avatar de leoblink182
 
Registrado em: Oct 2006
Localização: SP-underground
Idade: 21
Mensagens: 298
Reputação: 11 leoblink182 está indo no caminho certo
Enviar mensagem via ICQ para leoblink182 Enviar mensagem via MSN para leoblink182 Enviar mensagem via Skype para leoblink182
Padrão

vlw era tudo que eu precisava....
cheguei a montar(servidor FTP) um mais estava muito lento, to indo lê agora.
flw
__________________
\o/<Geek182>\o/
twitter/geek182
\\ // Vida longa....
leoblink182 está offline   Responder com Quote
Antigo 26-07-2009, 23:06   #14 (permalink)
rogeriojlle
Newbie
 
Registrado em: Jul 2005
Localização: Joinville/Santa Catarina
Mensagens: 4
Reputação: 0 rogeriojlle está indo no caminho certo
Enviar mensagem via ICQ para rogeriojlle Enviar mensagem via AIM para rogeriojlle Enviar mensagem via MSN para rogeriojlle Enviar mensagem via Yahoo para rogeriojlle
Padrão

o ssh da máquina que serve para os usuarios guardarem seus arquivos autentica usuarios do LDAP.
Considerando que esses usuario do LDAP já vem com /bin/bash definido, de lá, como proceder nesse caso?
Naturalmente não poderia trocar a shel na configuração do LDAP pois assim ele não conseguiria usar seu computador de trabalho
rogeriojlle está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 8:08.