скопированный каталог тюрьмы chroot не может быть chrooted

704
amin

Я разрабатываю пакет, поэтому, когда пользователи входят через ssh, они перенаправляются в chroot-тюрьму.

Каталог jail создается с помощью программы makejail в процессе сборки.

Но когда jail-пакет копируется в систему, он не может выполнить поиск в этом каталоге. получить это сообщение:

chroot: не удалось запустить команду `/ bin / bash ': доступ запрещен

2

1 ответ на вопрос

0
amin

I found the answer. makejail program preserve permissions so there is no problem with jail directory created by makejail.

But deb helper scripts disturb every thing. on a default debian/rules file dh_fixperms run and change permissions so /bin/bash is not executable any more! to fix this problem we should overwrite dh_perms with this rule:

override_dh_perms: 

every this get sweeter with this line!

Похожие вопросы