{ }
menu zesp贸艂 linki Logowanie

shell

CVS w chroot

0. Wprowadzenie

Trudno wyobrazi膰 sobie 偶ycie (programisty, administratora, szefa projektu - niepotrzebne skre艣li膰) bez repozytorium CVS. Poniewa偶 jednak偶e, domy艣lne mechanizmy autoryzacji CVSa do najbezpieczniejszych nie nale偶膮, zatem warto jako艣 zabezpieczy膰 dane przechowywane w repozytorium. Jedn膮 z mo偶liwo艣ci jest "schowanie" CVSa do chroota. Oto ma艂e HOWTO.

1. Zaczynamy

Autor: 
Krzysztof Stryjek [wtp+chrootcvs (at) bsdguru.org]
Porozmawiaj o tym artykule na forum: 

tytus, nie., 20/04/2008 - 16:30

Systrace - interaktywna kontrola wywo艂a艅 systemowych

Programy, z kt贸rych korzystamy na codzie艅, maj膮 pe艂en dost臋p do wszystkich naszych danych. Niestety, w艂amywacz wykorzystuj膮cy luk臋, na przyk艂ad w przegl膮darce, te偶 uzyskuje ten przywilej. Dzi臋ki Systrace, ochrona naszych zasob贸w, w takich przypadkach, staje si臋 mo偶liwa.

Strona domowa Systrace
http://www.citi.umich.edu/u/provos/systrace/
Najwi臋ksze repozytorium regu艂ek Systrace
http://www.systrace.org/

Autor: 
MPW
Porozmawiaj o tym artykule na forum: 

tytus, nie., 20/04/2008 - 16:26

amd (automounter daemon) na stacjach roboczych FreeBSD

FreeBSD doskonale spisuje si臋 na stacjach roboczych. Jednym z wielu u艂atwie艅 w codziennej pracy, kt贸re
mo偶emy sobie w贸wczas skonfigurowa膰, jest amd - automounter daemon. Jak sama nazwa wskazuje, s艂u偶y on
do automatycznego montowania system贸w plik贸w. Projektowany by艂 z my艣la o NFS (Network Filesystem),
jednak偶e spokojnie mo偶emy u偶y膰 go do montowania (i odmontowywania) katalog贸w naszych czytnik贸w
i nagrywarek CD czy urz膮dze艅 przy艂膮czanych po USB.

Autor: 
Michal Pasternak [michal@pasternak.w.lub.pl]
Porozmawiaj o tym artykule na forum: 

tytus, pt., 18/04/2008 - 20:18

scp/sftp bez shell'a

Sta艂o si臋, w ko艅cu musia艂em stworzy膰 u偶ytkownik贸w z bezpiecznym dost臋pem do plik贸w i bez dost臋pu do shell'a. Mog艂em to rozwi膮za膰 na dwa sposoby:

  1. Zrobi膰 ftpd po SSL'u (ftps).
  2. U偶y膰 dzia艂aj膮cego sshd i jego scp lub sftp.

Pierwszy spos贸b ma wszystkie zalety wybranego demona ftp (np. nie trzeba dodawa膰 kont do systemu). Mi jednak nie chcia艂o si臋 bawi膰 w wybieranie ftpd i puszczanie go po SSL'u. Dlatego wybra艂em spos贸b drugi.

Autor: 
Andrzej Lis [ foxy<na>ii.uj.edu.pl ]
Porozmawiaj o tym artykule na forum: 

tytus, pt., 18/04/2008 - 20:01