<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.9" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare zu: SSH: bad ownership or modes&#8230;</title>
	<link>http://www.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/</link>
	<description>We love to HOST you. :-)</description>
	<pubDate>Sat, 11 Feb 2012 03:22:44 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.9</generator>

	<item>
		<title>Von: Philipp Klaus</title>
		<link>http://www.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-32146</link>
		<pubDate>Sat, 26 Mar 2011 11:43:55 +0000</pubDate>
		<guid>http://www.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-32146</guid>
					<description>&#62; konkret: er beschwert sich nicht mehr, wenn jemand anderes als der Benutzer selbst 
&#62; Schreibrechte auf sein eigenes Home-Verzeichnis hat

Ja, aber leider ist dann nicht nur die Rechte-Kontrolle von ~ sondern auch die von von .ssh (und .ssh/authorized_keys) ausgeschaltet. Das wiederum halte ich für nicht optimal.</description>
		<content:encoded><![CDATA[<p>&gt; konkret: er beschwert sich nicht mehr, wenn jemand anderes als der Benutzer selbst<br />
&gt; Schreibrechte auf sein eigenes Home-Verzeichnis hat</p>
<p>Ja, aber leider ist dann nicht nur die Rechte-Kontrolle von ~ sondern auch die von von .ssh (und .ssh/authorized_keys) ausgeschaltet. Das wiederum halte ich für nicht optimal.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Klaus Keppler</title>
		<link>http://www.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13809</link>
		<pubDate>Mon, 08 Dec 2008 11:21:47 +0000</pubDate>
		<guid>http://www.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13809</guid>
					<description>Nein, ~/.ssh gehört natürlich dem "echten" Benutzer.
Aber "~" gehört einem anderen Benutzer, was sshd aus Sicherheitsgründen anmahnt. Andererseits ist nur so sichergestellt, dass (ohne komplexe ACLs einführen zu müssen) der Webserver in alle Verzeichnisse gucken darf, andere Benutzer aber nicht.
Und ja - PHP/CGIs etc. werden mit den Rechten der "echten" Benutzer ausgeführt. :)</description>
		<content:encoded><![CDATA[<p>Nein, ~/.ssh gehört natürlich dem &#8220;echten&#8221; Benutzer.<br />
Aber &#8220;~&#8221; gehört einem anderen Benutzer, was sshd aus Sicherheitsgründen anmahnt. Andererseits ist nur so sichergestellt, dass (ohne komplexe ACLs einführen zu müssen) der Webserver in alle Verzeichnisse gucken darf, andere Benutzer aber nicht.<br />
Und ja - PHP/CGIs etc. werden mit den Rechten der &#8220;echten&#8221; Benutzer ausgeführt. <img src='http://www.rackblogger.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Morty</title>
		<link>http://www.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13808</link>
		<pubDate>Mon, 08 Dec 2008 11:09:12 +0000</pubDate>
		<guid>http://www.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13808</guid>
					<description>Aber das bezieht sich doch nur auf das ~/.ssh -Verzeichnis, oder?</description>
		<content:encoded><![CDATA[<p>Aber das bezieht sich doch nur auf das ~/.ssh -Verzeichnis, oder?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>

