icon

かえり

icon

雨が斜めに降っている

icon

うおお

Attach image
icon

おはよう世界

icon

ふろろろ

icon

お前はいつもそうだ

icon

繋がりませんでした

icon

ノートPCに積まれてる5Gモデム弄り回してたら時間が溶けた

icon

ねっっっむい

icon

でも今回は仕方なし

icon

ノートPCでカーネルビルドすると電池がめっちゃ減る

icon

automountとPAMの組み合わせで出来るかな

icon

こんな感じのことを自動で出来れば良いはず

# mkdir -pv /srv/ftp/jail/$USER/$USER
# mount --bind /home/$USER /srv/ftp/jail/$USER/$USER
# chroot /srv/ftp/jail/$USER

icon

どうしても書き込み可能で安全にchrootさせたい場合は、ユーザー毎に2階層のディレクトリにして、1階層目は書き込み権限無くした上で、1階層目にchrootさせれば良いかな?

icon

chrootする目的はログイン後にホームディレクトリより上の階層にアクセスさせない為だけど、うちのサーバーの場合は、シェルアクセスも許可してるから、あんまりそこに拘る理由はないことに気付いた

icon

chrootした後、余計なことする前に一般ユーザーに権限落とせたりはしないんだろうか

icon

で、サーバーはroot権限で動いてたりするから、最悪の場合はrootでの任意コード実行が出来ちゃう

icon

chrootした後のディレクトリにetc/nsswitch.confみたいなファイルを置くことで、libcとかが/etc/nsswitch.confとして読み込んで、そこから更に、lib/libnss_*.soみたいなライブラリが動的にロードされる、みたいなことが出来るかららしい

icon

警告ってかデフォルトでchrootを拒否される

icon

FTPサーバー(vsftpd)で書き込み可能なディレクトリにchrootするように設定すると警告が出るんだけど、それがなんでって話

icon

なるほどー

icon

security - vsftp: why is allow_writeable_chroot=YES a bad idea? - Server Fault - https://serverfault.com/questions/743949/vsftp-why-is-allow-writeable-chroot-yes-a-bad-idea

icon

ちゃんとローカルユーザーでログイン出来ますね

icon

vsftpdのPAM化かんりょ

icon

あー、これリンカのオプションが間違ってるのかな

icon

なんかビルド通らないですねえ!

icon

1. PAM有効化してリビルドする
2. デフォルトでPAMが有効になってる別のパッケージを使う

icon

/etc/pam.d/vsftpdなんてファイル作ってるのに

icon

どうして

icon

FTPサーバーにログイン出来なくて半日ぐらい頭捻ってたけど、そもそもPAMが無効でビルドされてた

icon

おはーよ

icon

Op25bってやつですね

icon

サーバーにポートスキャンかけたらSMTPだけ開いてなくて、なんでだと思ったら、クライアントの回線で規制掛かってるのか

icon

なぜ金曜日の夜はこんなにも眠いのか

icon

各HTLへのエアリプみたいなのとか、他の投稿を受けての発信みたいなのだけ分ければ良いかもしれん

icon

というか、そうしないと話すことが無駄に分散しちゃう

icon

Twitterと同時投稿の運用見直すっていったけど、こういう単なる呟きは同時投稿しても良い気がしてきた

icon

マック食べました

icon

かえろうねぇ

icon

MisskeyのUIおしゃれだなーとFTL見てて思うなど

icon

オハヨー