Total Pageviews

Friday, 17 February 2012

用chroot 锁定普通用户的活动目录

在Ubuntu 10.04 上面成功实现了SSH登陆的用户只能访问自家目录 配置的过程中碰到 fatal: ssh_selinux_getctxbyname: ssh_selinux_getctxbyname: security_getenforce() failed 这样的错误,在一篇英文文档的小角落发现了解决办法。
mount -o bind -t proc /proc /chroot/proc
mount -o bind -t udev /dev /chroot/dev
mount -o bind -t devpts /dev/pts /chroot/dev/pts
配置的过程中结合日志,配置起来还是蛮简单的。

No comments:

Post a Comment