Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang  [GELÖST]

Diskussionen zur Bedienung von KeyHelp.
Post Reply
User avatar
Ralph
Posts: 849
Joined: Mon 30. Mar 2020, 16:14

Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Ralph »

Kann die Eingeschränkte SSH-Umgebung (chroot) auch ohne SSH Zugang verwendet werden und hat dies Auswirkungen z.b. auf localhost Verbindungen zum Mysql Server?
Es geht nur darum zusätzlich zum suexec mehr Sicherheit für andere Kundenwebs zu erreichen, also Attacken NUR auf das Kundenweb zu beschränken.
User avatar
Tobi
Community Moderator
Posts: 2832
Joined: Thu 5. Jan 2017, 13:24

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Tobi »

chroot funktioniert auch ohne SSH.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Ralph
Posts: 849
Joined: Mon 30. Mar 2020, 16:14

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Ralph »

Tobi wrote: Wed 19. Jul 2023, 19:56 chroot funktioniert auch ohne SSH.
Hi Tobi!
Kann localhost denn chrooted noch richtig auflösen bzw. erreicht werden z.b. für DB Verbindungen in PHP Scripts?
User avatar
24unix
Posts: 1648
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by 24unix »

Ralph wrote: Wed 19. Jul 2023, 20:41
Tobi wrote: Wed 19. Jul 2023, 19:56 chroot funktioniert auch ohne SSH.
Hi Tobi!
Kann localhost denn chrooted noch richtig auflösen bzw. erreicht werden z.b. für DB Verbindungen in PHP Scripts?
Ein chroot ist kein Container.

Und: Wie wäre es einfach mit: Ausprobieren? :)

Wichtig ist, dass das chroot Sachen wie /etc/resolv.conf und ggf. Client-Binaries/Libs für den MySQl Zugriff mitbringt.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
User avatar
Ralph
Posts: 849
Joined: Mon 30. Mar 2020, 16:14

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Ralph »

24unix wrote: Wed 19. Jul 2023, 21:04 Wichtig ist, dass das chroot Sachen wie /etc/resolv.conf und ggf. Client-Binaries/Libs für den MySQl Zugriff mitbringt.

sorry, habe die Frage etwas unverständlich formuliert ...
Die Frage zielt darauf ab ob PHP Anwendungen - also PHP chrooted läuft in der Pro Version und ob diese PHP Anwendungen dann noch Zugriff auf die Datenbank haben via localhost - oder ob PHP davon ausgenommen ist. Bei Mysql ist das nicht so einfach im Kundenfolder zu verlinken ...
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang  [GELÖST]

Post by Alexander »

Ob eine PHP Anwendung nun in oder nicht in der Chroot läuft, sollte keinen Unterschied in Bezug auf Funktionalität machen.

In der Benutzerverwaltung muss der Haken bei der SSH Checkbox aber gesetzt sein, damit der Haken bei bei "Eingeschränkte SSH-Umgebung" greift. Steht so aber auch im darunter aufgeführten Hilfetext.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Tobi
Community Moderator
Posts: 2832
Joined: Thu 5. Jan 2017, 13:24

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Tobi »

Demnach doch kein chroot ohne SSH?
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Alexander »

Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Ralph
Posts: 849
Joined: Mon 30. Mar 2020, 16:14

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Ralph »

Alexander wrote: Thu 20. Jul 2023, 10:52 Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
das ist sehr interessant :D
also wenn es ohne große Änderungen funktioniert, wie gesagt auch mit Zugriff auf Mysql im chroot Modus, wäre es eine tolle Sache wenn man es unabhängig von SSH aktivieren könnte - einfach als zusätzlicher Schutz zum Suexec Modul.
User avatar
Tobi
Community Moderator
Posts: 2832
Joined: Thu 5. Jan 2017, 13:24

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Tobi »

Alexander wrote: Thu 20. Jul 2023, 10:52 Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
Ist aus meiner Sicht nicht akut wichtig.
Wenn man chailroot ohne SSH möchte kann man dennoch SSH aktivieren, mit einem Passwort sichern und dann ungenutzt im Hintergrund schlummern lassen.

Mir ging es mehr um meine eigene Aussagen für zukünftige Supportfälle im Forum.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
24unix
Posts: 1648
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by 24unix »

Tobi wrote: Thu 20. Jul 2023, 15:46 mit einem Passwort sichern
Passwortbasiertes LogIn würde ich eh deaktivieren wenn ich auf Sicherheit wert lege.
mfg Micha
--
If Bill Gates had a nickel for every time Windows crashed …
… oh wait, he does.
User avatar
Ralph
Posts: 849
Joined: Mon 30. Mar 2020, 16:14

Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang

Post by Ralph »

Tobi wrote: Thu 20. Jul 2023, 15:46
Alexander wrote: Thu 20. Jul 2023, 10:52 Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
Ist aus meiner Sicht nicht akut wichtig.
Wenn man chailroot ohne SSH möchte kann man dennoch SSH aktivieren, mit einem Passwort sichern und dann ungenutzt im Hintergrund schlummern lassen.

Mir ging es mehr um meine eigene Aussagen für zukünftige Supportfälle im Forum.
dann hast du SSH chrooted, ob es damit direkt für PHP auch greift, war/bin ich mir noch nicht sicher ... deswegen ja die ursprüngliche Frage :mrgreen:
Post Reply