( gmatyi | 2006. 06. 22., cs – 11:56 )

végigolvastam, és azért tettem fel ide a kérdést, mert nálam nem működik.
Természetesen meglehet, hogy nem értettem meg az scponly lényegét.

Az scponly chrootolásról csak annyit, hogy amikor installáltam a csomagot, akkor megkérdezte, hogy chrootolva legyen e vagy nem, de hozzáfűzte, hogy ha chrootolni akarom, akkor sajnos setuidos lesz a shell,ami ugye komoly biztonsági rés.

A gépemen egyébként az apache-nak és a mysql-nek csináltam egy-egy külön chroot-ot. Nyilván, amikor rootként winscpzek be, akkor az egész gépet szeretném látni, nemcsak valamelyik jailt.

Ezen környezetben hova chrootoljam az scponly-t? Talán egy külön jailba? A www/felhasznalo hoz pedig készítsek egy hard linket??

Kérlek kicsit fejsd ki bővebben, mert a doksiból számomra egyátalán nem volt világos ez az scponly.