Page 1 of 1
Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Wed 19. Jul 2023, 19:45
by Ralph
Kann die Eingeschränkte SSH-Umgebung (chroot) auch ohne SSH Zugang verwendet werden und hat dies Auswirkungen z.b. auf localhost Verbindungen zum Mysql Server?
Es geht nur darum zusätzlich zum suexec mehr Sicherheit für andere Kundenwebs zu erreichen, also Attacken NUR auf das Kundenweb zu beschränken.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Wed 19. Jul 2023, 19:56
by Tobi
chroot funktioniert auch ohne SSH.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Wed 19. Jul 2023, 20:41
by Ralph
Tobi wrote: ↑Wed 19. Jul 2023, 19:56
chroot funktioniert auch ohne SSH.
Hi Tobi!
Kann localhost denn chrooted noch richtig auflösen bzw. erreicht werden z.b. für DB Verbindungen in PHP Scripts?
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Wed 19. Jul 2023, 21:04
by 24unix
Ralph wrote: ↑Wed 19. Jul 2023, 20:41
Tobi wrote: ↑Wed 19. Jul 2023, 19:56
chroot funktioniert auch ohne SSH.
Hi Tobi!
Kann localhost denn chrooted noch richtig auflösen bzw. erreicht werden z.b. für DB Verbindungen in PHP Scripts?
Ein chroot ist kein Container.
Und: Wie wäre es einfach mit: Ausprobieren?
Wichtig ist, dass das chroot Sachen wie /etc/resolv.conf und ggf. Client-Binaries/Libs für den MySQl Zugriff mitbringt.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Thu 20. Jul 2023, 07:45
by Ralph
24unix wrote: ↑Wed 19. Jul 2023, 21:04
Wichtig ist, dass das chroot Sachen wie /etc/resolv.conf und ggf. Client-Binaries/Libs für den MySQl Zugriff mitbringt.
sorry, habe die Frage etwas unverständlich formuliert ...
Die Frage zielt darauf ab ob PHP Anwendungen - also PHP chrooted läuft in der Pro Version und ob diese PHP Anwendungen dann noch Zugriff auf die Datenbank haben via localhost - oder ob PHP davon ausgenommen ist. Bei Mysql ist das nicht so einfach im Kundenfolder zu verlinken ...
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang [GELÖST]
Posted: Thu 20. Jul 2023, 09:32
by Alexander
Ob eine PHP Anwendung nun in oder nicht in der Chroot läuft, sollte keinen Unterschied in Bezug auf Funktionalität machen.
In der Benutzerverwaltung muss der Haken bei der SSH Checkbox aber gesetzt sein, damit der Haken bei bei "Eingeschränkte SSH-Umgebung" greift. Steht so aber auch im darunter aufgeführten Hilfetext.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Thu 20. Jul 2023, 10:30
by Tobi
Demnach doch kein chroot ohne SSH?
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Thu 20. Jul 2023, 10:52
by Alexander
Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Thu 20. Jul 2023, 11:23
by Ralph
Alexander wrote: ↑Thu 20. Jul 2023, 10:52
Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
das ist sehr interessant
also wenn es ohne große Änderungen funktioniert, wie gesagt auch mit Zugriff auf Mysql im chroot Modus, wäre es eine tolle Sache wenn man es unabhängig von SSH aktivieren könnte - einfach als zusätzlicher Schutz zum Suexec Modul.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Thu 20. Jul 2023, 15:46
by Tobi
Alexander wrote: ↑Thu 20. Jul 2023, 10:52
Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
Ist aus meiner Sicht nicht akut wichtig.
Wenn man chailroot ohne SSH möchte kann man dennoch SSH aktivieren, mit einem Passwort sichern und dann ungenutzt im Hintergrund schlummern lassen.
Mir ging es mehr um meine eigene Aussagen für zukünftige Supportfälle im Forum.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Thu 20. Jul 2023, 15:51
by 24unix
Tobi wrote: ↑Thu 20. Jul 2023, 15:46
mit einem Passwort sichern
Passwortbasiertes LogIn würde ich eh deaktivieren wenn ich auf Sicherheit wert lege.
Re: Eingeschränkte SSH-Umgebung - KH Pro ohne SSH Zugang
Posted: Thu 20. Jul 2023, 19:29
by Ralph
Tobi wrote: ↑Thu 20. Jul 2023, 15:46
Alexander wrote: ↑Thu 20. Jul 2023, 10:52
Ist eine künstliche Beschränkung, kann ich theoretisch auch raus nehmen.
Ist aus meiner Sicht nicht akut wichtig.
Wenn man chailroot ohne SSH möchte kann man dennoch SSH aktivieren, mit einem Passwort sichern und dann ungenutzt im Hintergrund schlummern lassen.
Mir ging es mehr um meine eigene Aussagen für zukünftige Supportfälle im Forum.
dann hast du SSH chrooted, ob es damit direkt für PHP auch greift, war/bin ich mir noch nicht sicher ... deswegen ja die ursprüngliche Frage
