Cronjobs nicht im Home Verzeichnis eingeschränkt

Locked
Rajk
Posts: 3
Joined: Mon 2. Sep 2019, 13:42

Cronjobs nicht im Home Verzeichnis eingeschränkt

Post by Rajk »

Hallo

Ich habe gerade bemerkt das du Kunden mit Cronjobs aus dem Home Verzeichnis rauskommen und alles einsehen können.
Kann man die einschränken wenn ja wie ?

LG

Rajk
User avatar
Tobi
Community Moderator
Posts: 3237
Joined: Thu 5. Jan 2017, 13:24

Re: Cronjobs nicht im Home Verzeichnis eingeschränkt

Post by Tobi »

Es gibt aktuell noch kein SSH Jail.
Das hat nix mit Cronjobs zu tun.
Aber da die Dateien nicht dem User gehören kann er sie zwar einsehen aber nicht verändern.

Im Zweifelsfall ist es aktuell besser dem User kein SSH zu geben.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

Re: Cronjobs nicht im Home Verzeichnis eingeschränkt

Post by v3ng »

Tobi wrote: Sat 9. Nov 2019, 09:10 Es gibt aktuell noch kein SSH Jail.
Das hat nix mit Cronjobs zu tun.
Aber da die Dateien nicht dem User gehören kann er sie zwar einsehen aber nicht verändern.

Im Zweifelsfall ist es aktuell besser dem User kein SSH zu geben.
SSH braucht der Nutzer garnicht, er kann einfach die cronjobs in Keyhelp nutzen und sich die Ausgabe z.b. per Mail schicken oder in eine Datei schreiben.
Rajk
Posts: 3
Joined: Mon 2. Sep 2019, 13:42

Re: Cronjobs nicht im Home Verzeichnis eingeschränkt

Post by Rajk »

v3ng wrote: Sun 10. Nov 2019, 00:48
Tobi wrote: Sat 9. Nov 2019, 09:10 Es gibt aktuell noch kein SSH Jail.
Das hat nix mit Cronjobs zu tun.
Aber da die Dateien nicht dem User gehören kann er sie zwar einsehen aber nicht verändern.

Im Zweifelsfall ist es aktuell besser dem User kein SSH zu geben.
SSH braucht der Nutzer garnicht, er kann einfach die cronjobs in Keyhelp nutzen und sich die Ausgabe z.b. per Mail schicken oder in eine Datei schreiben.
Genau das meinte ich damit er kann alle configs aller anderen webseiten auslesen sogar die /etc/passwd
Locked