简介 Jailkit 是一套实用程序,用来提高 chroot 监狱的可能性。Jailkit 包含一组工具和配置文件,用于自动化 chroot 监狱的部署。 官网链接:https://olivier.sessink.nl/jailkit/ 下载安装 下载 在官网下载最新版 Jailkit 工具包 当前(2022-01-10)最新版下载链接:https:/ /olivier.sessink.nl/jailkit/jailkit-2.23.tar.gz wget https://olivier.sessink.nl/jailkit/jailkit-2.23. tar.gz 安装 解压 tar zxvf jailkit-2.23.tar.gz cd jailkit-2.23 安装 . jk_lsh (Jailkit limited shell) - 这是一个重要的部分,必须添加到受限环境中。 完整的程序列表设置,可以在/etc/jailkit/jk_init.ini中查看。
二、搭建简易堡垒机 – jailkit chroot 核心思路是:让一个用户登录我们的一个虚拟系统,仅仅允许使用几条命令,和环境。 2.1 环境搭建: wget https://olivier.sessink.nl/jailkit/jailkit-2.19.tar.bz2 tar jxvf jailkit-2.19.tar.bz2 cd jailkit-2.19 . 限定允许登录的机器IP或者局域网IP [email protected] jailkit-2.19]# vim /etc/hosts.allow //在最底部增加 sshd: 192.168.59.0 /24 221.224.0.190 2.2.2.2 ---------------------------------- [email protected] jailkit-2.19]# vim /etc
Jailkit is needed only if you want to chroot SSH users. It can be installed as follows (important: Jailkit must be installed before ISPConfig - it cannot be : cd /tmp wget http://olivier.sessink.nl/jailkit/jailkit-2.5.tar.gz tar xvfz jailkit-2.5.tar.gz cd jailkit-2.5 . /configure make make install rm -rf jailkit-2.5* 21 Install fail2ban This is optional but recommended
笔记内容:搭建简易堡垒机 笔记日期:2018-01-18 23.1 什么是堡垒机 23.2 搭建简易堡垒机 23.3 安装jailkit实现chroot 23.4 日志审计 ---- 23.1 什么是堡垒机 ---- 23.3 安装jailkit实现chroot 安装jailkit实现chroot的目的是为了限制登录的用户能够执行的命令,因为要防止登录的用户对堡垒机进行其他的操作。 jailkit可以把用户限制在一个虚拟的系统中,这个虚拟系统的环境是chroot的,让用户无法直接操作真实系统。 /jailkit/jailkit-2.19.tar.bz2 [root@localhost /usr/local/src]# tar jxvf jailkit-2.19.tar.bz2 [root@localhost /usr/local/src]# cd jailkit-2.19 [root@localhost /usr/local/src/jailkit-2.19]# .
为了帮助使用者从这种无趣的过程中解脱出来,jailkit应运而生。 jailkit,真好用 jailkit,顾名思义用来监禁用户。 jailkit内部使用chroot实现创建用户根目录,同时提供了一系列指令来初始化、拷贝二进制文件及其所有的dll,而这些功能都可以通过配置文件进行操作。 因此,在实际开发中采用jailkit搭配初始化shell脚本来实现文件系统隔离。 此处的初始化shell指的是预处理脚本,由于chroot需要针对每个用户设置根目录,因此在shell中为每个开通命令行权限的使用者创建对应的user,并通过jailkit配置文件拷贝基本的二进制文件及其
等协议登录后可以向上返回到根目录,我们并不希望这样的事发生,那么可以为分享账号建立Jail,将可以分享的内容软链进去 相关内容: 内容 链接 SSH Jail SSH SFTP Chroot Jail Jailkit Jailkit 终端访问 搭建好服务器后可以从终端访问设备,终端如果有 IPv6 就走 IPv6 的链路,没有 IPv6 走慢一些的 IPv4 可以访问 OMV 暴露的数据,也可以登录 Nextcloud