hns - 日記自動生成システム - Version 2.19.7

void GraphicWizardsLair( void ); //

otsune GWL
FreeBSD, AfterEffects, RETAS, animo, DigitalAnime, Linux, Mac OS, Win2k

[Who is otsune?] [title] [message] [Policy] [注目エントリー] [top]
Twitter Status :


Namazu for hns による簡易全文検索
詳しくは 詳細指定/ヘルプを参照して下さい

検索式:

先月 2003年04月 来月
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30


2003年04月18日(金) [長年日記]

戦術鬼 死威那兵鬼流(弱点:「へきる星人は空から狙え」)

#5 [unix][win] scponly_

インストールして、/etc/passwdのshellに/usr/local/bin/scponlyなどと指定しておけば、rsync専用のアカウントを安全に作れる。
またWinSCPとも互換性あり。さらにOpenSSH + WinSCPと違い$HOMEにchrootすることも可能。
俺が望んでいた「(UNIX知識の期待できない)社外と安全にデーターをやりとりする方法」の最適解ではないか。
しかし/usr/ports/shells/scponlyはver3.4と古い。MakefileのPORTVERSIONを3.7にしてdistinfoを更新すればいい。 /usr/ports/shells/scponly/Makefile
9c9
< PORTVERSION=	3.4
---
> PORTVERSION=	3.7
16a17,20
> .if defined(WITH_RSYNC)
> RUN_DEPENDS=	rsync:${PORTSDIR}/net/rsync
> .endif
> 
19a24,43
> 
> .if defined(WITH_CHROOT)
> CONFIGURE_ARGS+= --enable-chrooted-binary
> #INSTALL_TARGET=	jail
> .endif
> 
> .if defined(WITH_RSYNC)
> CONFIGURE_ARGS+= --enable-rsync-compat
> .endif
> 
> pre-everything::
> 	@${ECHO} ""
> 	@${ECHO} "You can define the following variables to configure the scponly build:"
> .if !defined(WITH_CHROOT)
> 	@${ECHO} "- WITH_CHROOT	             - install chrooted binary 'scponlyc'"
> .endif
> .if !defined(WITH_RSYNC)
> 	@${ECHO} "- WITH_RSYNC               - enable rsync compatibility"
> .endif
> 	@${ECHO} ""
distinfo
1c1
< MD5 (scponly-3.4.tgz) = c450ede9777f75483f7ab49a5ba446e1
---
> MD5 (scponly-3.7.tgz) = 6873df71eb44f91412f72158cc2b844e
make -DWITH_RSYNC -DWITH_CHROOT でコンパイルしたあと、cd work/scponly-3.7/ ; make jailでchrootミニツリーが作れる。
scponlyで試したら簡単にscp,rsync,sftpしか使えないshellが実現できた。

5 ほんのちょっと前にportsがアップデートされてたよ_:

なんちゅう間の悪さ。上のdiffはステ。
/usr/local/etc/pkgtools.confのMAKE_ARGSに
'shells/scponly' => '-DWITH_SCPONLY_RSYNC -DWITH_SCPONLY_WINSCP',
を追加してportinstall shells/scponlyで。
Problem Report ports/48492_ のsetup_chroot.sh patchは入っていないので、お好みで。
Permalink: http://www.otsune.com/diary/2003/04/18/5.html#200304185
trackback
このエントリーを含むはてなブックマーク del.icio.us livedoor Clip View blog reactions
Last Updated 2003-04-18 00:00:00 By otsune