首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏又见苍岚

    Linux “小黑屋”工具 —— Jailkit

    简介 Jailkit 是一套实用程序,用来提高 chroot 监狱的可能性。Jailkit 包含一组工具和配置文件,用于自动化 chroot 监狱的部署。 官网链接:https://olivier.sessink.nl/jailkit/ 下载安装 下载 在官网下载最新版 Jailkit 工具包 当前(2022-01-10)最新版下载链接:https:/ /olivier.sessink.nl/jailkit/jailkit-2.23.tar.gz wget https://olivier.sessink.nl/jailkit/jailkit-2.23. tar.gz 安装 解压 tar zxvf jailkit-2.23.tar.gz cd jailkit-2.23 安装 . jk_lsh (Jailkit limited shell) - 这是一个重要的部分,必须添加到受限环境中。 完整的程序列表设置,可以在/etc/jailkit/jk_init.ini中查看。

    1.3K51编辑于 2022-08-06
  • 来自专栏Laoqi's Linux运维专列

    堡垒机–搭建简易的跳板机

    二、搭建简易堡垒机 – jailkit chroot 核心思路是:让一个用户登录我们的一个虚拟系统,仅仅允许使用几条命令,和环境。 2.1 环境搭建: wget https://olivier.sessink.nl/jailkit/jailkit-2.19.tar.bz2 tar jxvf jailkit-2.19.tar.bz2 cd jailkit-2.19 . 限定允许登录的机器IP或者局域网IP [email protected] jailkit-2.19]# vim /etc/hosts.allow //在最底部增加 sshd: 192.168.59.0 /24 221.224.0.190 2.2.2.2 ---------------------------------- [email protected] jailkit-2.19]# vim /etc

    5.6K21发布于 2018-05-31
  • 来自专栏python3

    The Perfect Server -

    Jailkit is needed only if you want to chroot SSH users. It can be installed as follows (important: Jailkit must be installed before ISPConfig - it cannot be : cd /tmp wget http://olivier.sessink.nl/jailkit/jailkit-2.5.tar.gz tar xvfz jailkit-2.5.tar.gz cd jailkit-2.5 . /configure make make install rm -rf jailkit-2.5* 21 Install fail2ban This is optional but recommended

    68230发布于 2020-01-14
  • 来自专栏程序猿的大杂烩

    搭建简易堡垒机

    笔记内容:搭建简易堡垒机 笔记日期:2018-01-18 23.1 什么是堡垒机 23.2 搭建简易堡垒机 23.3 安装jailkit实现chroot 23.4 日志审计 ---- 23.1 什么是堡垒机 ---- 23.3 安装jailkit实现chroot 安装jailkit实现chroot的目的是为了限制登录的用户能够执行的命令,因为要防止登录的用户对堡垒机进行其他的操作。 jailkit可以把用户限制在一个虚拟的系统中,这个虚拟系统的环境是chroot的,让用户无法直接操作真实系统。 /jailkit/jailkit-2.19.tar.bz2 [root@localhost /usr/local/src]# tar jxvf jailkit-2.19.tar.bz2 [root@localhost /usr/local/src]# cd jailkit-2.19 [root@localhost /usr/local/src/jailkit-2.19]# .

    2.7K10发布于 2020-09-23
  • 来自专栏前端杂货铺

    支持多用户web终端实现及安全保障(nodejs)

    为了帮助使用者从这种无趣的过程中解脱出来,jailkit应运而生。 jailkit,真好用 jailkit,顾名思义用来监禁用户。 jailkit内部使用chroot实现创建用户根目录,同时提供了一系列指令来初始化、拷贝二进制文件及其所有的dll,而这些功能都可以通过配置文件进行操作。 因此,在实际开发中采用jailkit搭配初始化shell脚本来实现文件系统隔离。 此处的初始化shell指的是预处理脚本,由于chroot需要针对每个用户设置根目录,因此在shell中为每个开通命令行权限的使用者创建对应的user,并通过jailkit配置文件拷贝基本的二进制文件及其

    1.9K50发布于 2018-03-15
  • 来自专栏又见苍岚

    NAS 总结篇

    等协议登录后可以向上返回到根目录,我们并不希望这样的事发生,那么可以为分享账号建立Jail,将可以分享的内容软链进去 相关内容: 内容 链接 SSH Jail SSH SFTP Chroot Jail Jailkit Jailkit 终端访问 搭建好服务器后可以从终端访问设备,终端如果有 IPv6 就走 IPv6 的链路,没有 IPv6 走慢一些的 IPv4 可以访问 OMV 暴露的数据,也可以登录 Nextcloud

    8K21编辑于 2022-08-09
领券