Hi,
ich möchte auf meinem Shared-Hosting-Server den Kunden demnächst Shellzugang per SSH ermöglichen.
Ich überlege nun, ob ich die Login-Shell wrappe und chroote - Nachteil: Binaries und Libs sind mehrfach redundant in den Chroots vorhanden und müssen auch parallel gepflegt werden.
Dann habe ich etwas von "FreeBSD Jails" gehört - bin mir nicht sicher, inwiefern ich das gebrauchen kann bzw. habe Bedenken, dass ich mein Hosting-Control-Panel damit für alle Systeme außer Linux unbrauchbar mache für dieses Feature (schön wäre halt Interoperabilität).
Ansonsten soll es noch restriktive Shells geben - diese werden den User aber wiederum sicherlich nicht daran hindern, selbst eine Binary hochzuladen und auszuführen.
Genauso mit Scripts wie PHP, Ruby usw. - diese laufen per fcgi und suexec - erlauben es aber trotzdem, ein wenig "herumzuschnüffeln" (wenn auch nur oberflächlich).
Ich überlege nun, was am besten ist. Sofern FreeBSD-Jails praktikabel sind, wird es wohl das "Aus" für Linux & Co. bzgl. meines Panels werden. Würde mich über ein paar Denkanstöße und Erfahrungswerte freuen.
Okapi
ich möchte auf meinem Shared-Hosting-Server den Kunden demnächst Shellzugang per SSH ermöglichen.
Ich überlege nun, ob ich die Login-Shell wrappe und chroote - Nachteil: Binaries und Libs sind mehrfach redundant in den Chroots vorhanden und müssen auch parallel gepflegt werden.
Dann habe ich etwas von "FreeBSD Jails" gehört - bin mir nicht sicher, inwiefern ich das gebrauchen kann bzw. habe Bedenken, dass ich mein Hosting-Control-Panel damit für alle Systeme außer Linux unbrauchbar mache für dieses Feature (schön wäre halt Interoperabilität).
Ansonsten soll es noch restriktive Shells geben - diese werden den User aber wiederum sicherlich nicht daran hindern, selbst eine Binary hochzuladen und auszuführen.
Genauso mit Scripts wie PHP, Ruby usw. - diese laufen per fcgi und suexec - erlauben es aber trotzdem, ein wenig "herumzuschnüffeln" (wenn auch nur oberflächlich).
Ich überlege nun, was am besten ist. Sofern FreeBSD-Jails praktikabel sind, wird es wohl das "Aus" für Linux & Co. bzgl. meines Panels werden. Würde mich über ein paar Denkanstöße und Erfahrungswerte freuen.
Okapi