<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title><![CDATA[[gEb] gErMaN eLiTe message board]]></title>
		<link>http://geb.german-elite.net</link>
		<description><![CDATA[[gEb] gErMaN eLiTe message board - online seit 1999]]></description>
		<language>de</language>
		<lastBuildDate>Tue, 07 Sep 2010 20:47:24 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://geb.german-elite.net/images/misc/geb/rss.jpg</url>
			<title><![CDATA[[gEb] gErMaN eLiTe message board]]></title>
			<link>http://geb.german-elite.net</link>
		</image>
		<item>
			<title>Problem Neuen SFTP-User einrichten geht nix</title>
			<link>http://geb.german-elite.net/showthread.php?t=216023&amp;goto=newpost</link>
			<pubDate>Tue, 07 Sep 2010 17:54:47 GMT</pubDate>
			<description><![CDATA[Aaalso, um die Sache erstmal einfach zu umschreiben:
Ich habe hier ein kleines Ubuntu 10.x System mit einem User namens hans.
Dieser User bin ich, darf mit sudo so ziemlich alles (auch wenn er's nicht unbedingt kann ;-)). Der hans kann über den openSSH-Server rein und hat über SFTP auch vollen Zugriff aufs Dateisystem.

Nun brauche ich noch einen neuen (SFTP-)User namens ernst. Der ernst darf eigentlich nix außer in dem Verzeichnis /media/tolleusbplatte/share alles mögliche zu lesen. Weiterhin soll er noch auf das Verzeichnis /media/tolleusbplatte/share/_upload Vollzugriff haben.

Der hans ist jetzt nicht unbedingt der erfahrenste Geek. Er hat schonmal was gemountet, eine paar Dienste eingerichtet und an den Rechten rumgepfuscht - Mit denen nimmt er es auch ziemlich ernst - Wenn auch im Moment nicht sonderlich erfolgreich.

Was ich bis jetzt getan habe:
Ich habe den User ernst angelegt und ein Passwort gesetzt.

Da der ernst keine Shell benutzen soll, habe ich noch dieses Kommando ausgeführt:
sudo usermod -s /bin/false ernst
(Dazu habe ich irgendwann auch nochmal eine Frage ob das alles so sicher ist wie mancher behauptet :confused:)

Nun habe ich in der /etc/ssh/sshd_config folgendes hinzugefügt:


Code:
---------
Match User ernst
ChrootDirectory /media/tolleusbplatte/share
ForceCommand internal-sftp
---------
Ganz oben habe ich zur Sicherheit noch folgendes eingefügt:

Code:
---------
AllowUsers hans ernst
---------
Mittendrin habe ich die Zeile

Code:
---------
Subsystem sftp /usr/lib/openssh/sftp-server
---------
durch diese ersetzt

Code:
---------
Subsystem sftp internal-sftp
---------
Hab ich einfach mal gemacht, stand überall :rolleyes:

Nunja, im Moment geht beim hans alles wie gewohnt, bei ernst geht dagegen gar nix. Per SFTP kann ich einen Usernamen angeben, dann fragt er nach einem Passwort, Passwort wird auch korrekt eingegeben (! :)) und die Verbindung wird wieder gekappt.

//edit:
Ich habe einfach mal
sftp -v ernst@meinekiste
ausgeführt. Nach der Pssworteingabe kommt das zurück:

Code:
---------
debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug1: Requesting no-more-sessions@openssh.com
debug1: Entering interactive session.
Write failed: Broken pipe
Couldn't read packet: Connection reset by peer
---------
Vielleicht könnt ihr mir mal einen Tip geben, wo es noch klemmt oder oder weas ganz klar vergessen wurde.

Danke euch!]]></description>
			<content:encoded><![CDATA[<div>Aaalso, um die Sache erstmal einfach zu umschreiben:<br />
Ich habe hier ein kleines Ubuntu 10.x System mit einem User namens hans.<br />
Dieser User bin ich, darf mit sudo so ziemlich alles (auch wenn er's nicht unbedingt kann ;-)). Der hans kann über den openSSH-Server rein und hat über SFTP auch vollen Zugriff aufs Dateisystem.<br />
<br />
Nun brauche ich noch einen neuen (SFTP-)User namens ernst. Der ernst darf eigentlich nix außer in dem Verzeichnis /media/tolleusbplatte/share alles mögliche zu lesen. Weiterhin soll er noch auf das Verzeichnis /media/tolleusbplatte/share/_upload Vollzugriff haben.<br />
<br />
Der hans ist jetzt nicht unbedingt der erfahrenste Geek. Er hat schonmal was gemountet, eine paar Dienste eingerichtet und an den Rechten rumgepfuscht - Mit denen nimmt er es auch ziemlich ernst - Wenn auch im Moment nicht sonderlich erfolgreich.<br />
<br />
Was ich bis jetzt getan habe:<br />
Ich habe den User ernst angelegt und ein Passwort gesetzt.<br />
<br />
Da der ernst keine Shell benutzen soll, habe ich noch dieses Kommando ausgeführt:<br />
sudo usermod -s /bin/false ernst<br />
(Dazu habe ich irgendwann auch nochmal eine Frage ob das alles so sicher ist wie mancher behauptet :confused:)<br />
<br />
Nun habe ich in der /etc/ssh/sshd_config folgendes hinzugefügt:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">Match User ernst<br />
ChrootDirectory /media/tolleusbplatte/share<br />
ForceCommand internal-sftp</code><hr />
</div>Ganz oben habe ich zur Sicherheit noch folgendes eingefügt:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">AllowUsers hans ernst</code><hr />
</div>Mittendrin habe ich die Zeile<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">Subsystem sftp /usr/lib/openssh/sftp-server</code><hr />
</div>durch diese ersetzt<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">Subsystem sftp internal-sftp</code><hr />
</div>Hab ich einfach mal gemacht, stand überall :rolleyes:<br />
<br />
Nunja, im Moment geht beim hans alles wie gewohnt, bei ernst geht dagegen gar nix. Per SFTP kann ich einen Usernamen angeben, dann fragt er nach einem Passwort, Passwort wird auch korrekt eingegeben (! :)) und die Verbindung wird wieder gekappt.<br />
<br />
//edit:<br />
Ich habe einfach mal<br />
sftp -v ernst@meinekiste<br />
ausgeführt. Nach der Pssworteingabe kommt das zurück:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">debug1: Authentication succeeded (password).<br />
debug1: channel 0: new [client-session]<br />
debug1: Requesting no-more-sessions@openssh.com<br />
debug1: Entering interactive session.<br />
Write failed: Broken pipe<br />
Couldn't read packet: Connection reset by peer</code><hr />
</div>Vielleicht könnt ihr mir mal einen Tip geben, wo es noch klemmt oder oder weas ganz klar vergessen wurde.<br />
<br />
Danke euch!</div>

]]></content:encoded>
			<category domain="http://geb.german-elite.net/forumdisplay.php?f=22">Linux · Unix · BSD</category>
			<dc:creator>gEb - m00h</dc:creator>
			<guid isPermaLink="true">http://geb.german-elite.net/showthread.php?t=216023</guid>
		</item>
		<item>
			<title>Suche Anspruchsvolle, aktuelle, deutsche Literatur gesucht</title>
			<link>http://geb.german-elite.net/showthread.php?t=216022&amp;goto=newpost</link>
			<pubDate>Tue, 07 Sep 2010 15:48:32 GMT</pubDate>
			<description><![CDATA[Hallo, liebe Bücherwürmer! :) Ihr könnt mir sicher weiterhelfen: Ich suche anspruchsvoll geschriebene, deutschsprachige (idealerweise nicht übersetzte) Romane o.ä. aus den letzten 50 Jahren. Das Genre ist nicht so wichtig, ein gewisser Unterhaltungswert darf gerne vorhanden sein.

Damit möchte ich meinen Wortschatz und meinen Sprachstil ein wenig auffrischen, ich fürchte, dass in den Bestsellerlisten eher "normal" geschriebene Werke zu finden sind.

Habt ihr konkrete Bücher oder Autoren für mich? :)]]></description>
			<content:encoded><![CDATA[<div>Hallo, liebe Bücherwürmer! :) Ihr könnt mir sicher weiterhelfen: Ich suche anspruchsvoll geschriebene, deutschsprachige (idealerweise nicht übersetzte) Romane o.ä. aus den letzten 50 Jahren. Das Genre ist nicht so wichtig, ein gewisser Unterhaltungswert darf gerne vorhanden sein.<br />
<br />
Damit möchte ich meinen Wortschatz und meinen Sprachstil ein wenig auffrischen, ich fürchte, dass in den Bestsellerlisten eher &quot;normal&quot; geschriebene Werke zu finden sind.<br />
<br />
Habt ihr konkrete Bücher oder Autoren für mich? :)</div>

]]></content:encoded>
			<category domain="http://geb.german-elite.net/forumdisplay.php?f=96">Literatur, Handbücher und Zeitschriften</category>
			<dc:creator>gEb - Nighthawk</dc:creator>
			<guid isPermaLink="true">http://geb.german-elite.net/showthread.php?t=216022</guid>
		</item>
		<item>
			<title>Frage Wie macht man Urlaub?</title>
			<link>http://geb.german-elite.net/showthread.php?t=216021&amp;goto=newpost</link>
			<pubDate>Tue, 07 Sep 2010 12:40:13 GMT</pubDate>
			<description><![CDATA[Hallo Board :)

Mensch - ich war ja seit Ewigkeiten nicht mehr hier. Aber jetzt habe ich ein Problem :D

Ich brauch Urlaub! Bzw... ich weiss nicht wie man Urlaub macht.
Ich bin seit 5 Jahren nicht mehr wirklich rausgekommen. Mal ein Trip nach Hause nach Koeln, oder Verwandtschaft in Belgien besucht... aber das war's schon.

Ich habe eine nette Frau kennengelernt, die in einer Woche hier wieder ankommt, mit der ich in Urlaub fahren wollte. Zeitlich alles ein wenig eng - und nun aeussert sie den Gedanken, dass das alles etwas stressig werden koennte - sie aber trotzdem unbedingt weg moechte. 
Sie meinte, wenn Sie alleine waere, wuerde sie sich eine Mitfahrgelegenheit nach Norddeutschland suchen, und dort couchsurfen.
Ich bin noch nie Mfg gefahren, und habe auch keine Ahnung vom couchsurfen... aber ich habe ihr angeboten, dass wenn sie moechte, sie alleine fahren kann, ich mich aber trotzdem mal darum kuemmer etwas zu organisieren.

Hier ist die Aufgabenstellung: (wer mag helfen?)
Zeitraum: Abfahrt ab dem 17.9. - spaetestens zurueck zum 26.9. (4 - 6 Tage reichen)
Wohin? Ich wuerde gern mal wieder das Meer sehen. Holland waer toll... oder Belgien. Vielleicht auch mehrere Stationen. Oder mal zuhause in Koeln "hallo" sagen. 
Hat jemand Ideen wohin man fahren kann? 
Habt ihr Empfehlungen fuer Orte? Oder auch Staedte, die zB auf dem Weg liegen? Wo kann man was sehen? Amsterdam ist etwas sehr gross und rummelig. Habt ihr Hotelempfehlungen? Kann man sonst irgendwie guenstig naechtigen? (Bitte kein Camping... ich glaub dafuer fuehl ich mich zu alt... und bei dem Wetter... brrrr)
Wie kommt man aus Thueringen da moeglichst guenstig hin? (kein eigenes Auto vorhanden) Bahn fahren kostet haeufig ein Vermoegen - und nur einer von uns hat eine Bahncard. Mietwagen? Kann da jemand was empfehlen?

Gebt mir bitte eure Ideen wie ich sowas organisieren kann. Ich fuehle mich voellig ueberfordert :)
Ich bin fuer jeden Ratschlag und jeden Tipp sehr dankbar.

cheers

(fuer besonders gute Tipps geb ich auch gern ein Bier/Wein aus beim naechsten Boardtreffen :bier: )]]></description>
			<content:encoded><![CDATA[<div>Hallo Board :)<br />
<br />
Mensch - ich war ja seit Ewigkeiten nicht mehr hier. Aber jetzt habe ich ein Problem :D<br />
<br />
Ich brauch Urlaub! Bzw... ich weiss nicht wie man Urlaub macht.<br />
Ich bin seit 5 Jahren nicht mehr wirklich rausgekommen. Mal ein Trip nach Hause nach Koeln, oder Verwandtschaft in Belgien besucht... aber das war's schon.<br />
<br />
Ich habe eine nette Frau kennengelernt, die in einer Woche hier wieder ankommt, mit der ich in Urlaub fahren wollte. Zeitlich alles ein wenig eng - und nun aeussert sie den Gedanken, dass das alles etwas stressig werden koennte - sie aber trotzdem unbedingt weg moechte. <br />
Sie meinte, wenn Sie alleine waere, wuerde sie sich eine Mitfahrgelegenheit nach Norddeutschland suchen, und dort couchsurfen.<br />
Ich bin noch nie Mfg gefahren, und habe auch keine Ahnung vom couchsurfen... aber ich habe ihr angeboten, dass wenn sie moechte, sie alleine fahren kann, ich mich aber trotzdem mal darum kuemmer etwas zu organisieren.<br />
<br />
Hier ist die Aufgabenstellung: (wer mag helfen?)<br />
Zeitraum: Abfahrt ab dem 17.9. - spaetestens zurueck zum 26.9. (4 - 6 Tage reichen)<br />
Wohin? Ich wuerde gern mal wieder das Meer sehen. Holland waer toll... oder Belgien. Vielleicht auch mehrere Stationen. Oder mal zuhause in Koeln &quot;hallo&quot; sagen. <br />
Hat jemand Ideen wohin man fahren kann? <br />
Habt ihr Empfehlungen fuer Orte? Oder auch Staedte, die zB auf dem Weg liegen? Wo kann man was sehen? Amsterdam ist etwas sehr gross und rummelig. Habt ihr Hotelempfehlungen? Kann man sonst irgendwie guenstig naechtigen? (Bitte kein Camping... ich glaub dafuer fuehl ich mich zu alt... und bei dem Wetter... brrrr)<br />
Wie kommt man aus Thueringen da moeglichst guenstig hin? (kein eigenes Auto vorhanden) Bahn fahren kostet haeufig ein Vermoegen - und nur einer von uns hat eine Bahncard. Mietwagen? Kann da jemand was empfehlen?<br />
<br />
Gebt mir bitte eure Ideen wie ich sowas organisieren kann. Ich fuehle mich voellig ueberfordert :)<br />
Ich bin fuer jeden Ratschlag und jeden Tipp sehr dankbar.<br />
<br />
cheers<br />
<br />
(fuer besonders gute Tipps geb ich auch gern ein Bier/Wein aus beim naechsten Boardtreffen :bier: )</div>

]]></content:encoded>
			<category domain="http://geb.german-elite.net/forumdisplay.php?f=3">Off-Topic</category>
			<dc:creator>gEb - CeTcHmOh</dc:creator>
			<guid isPermaLink="true">http://geb.german-elite.net/showthread.php?t=216021</guid>
		</item>
		<item>
			<title>Hinweis Buch-Verschenkaktion: Freie Wahl aus 3 Büchern 09/10</title>
			<link>http://geb.german-elite.net/showthread.php?t=216020&amp;goto=newpost</link>
			<pubDate>Tue, 07 Sep 2010 08:40:35 GMT</pubDate>
			<description>http://www.terrashop.de/unixboard-sonderaktion?r=unixboard_1009_mail
* Das Praxisbuch zu den Linux-Sicherheitssystemen
* Linux openSUSE 11.1 vorkon DVD
* Linux Technical Review: Virtualisierung

</description>
			<content:encoded><![CDATA[<div><a href="http://www.terrashop.de/unixboard-sonderaktion?r=unixboard_1009_mail" target="_blank">http://www.terrashop.de/unixboard-so...oard_1009_mail</a><ul><li>Das Praxisbuch zu den Linux-Sicherheitssystemen</li>
<li>Linux openSUSE 11.1 vorkon DVD</li>
<li>Linux Technical Review: Virtualisierung</li>
</ul></div>

]]></content:encoded>
			<category domain="http://geb.german-elite.net/forumdisplay.php?f=96">Literatur, Handbücher und Zeitschriften</category>
			<dc:creator>gEb - Snake85</dc:creator>
			<guid isPermaLink="true">http://geb.german-elite.net/showthread.php?t=216020</guid>
		</item>
		<item>
			<title>Hinweis Was für eine Scheisse :) (mL)</title>
			<link>http://geb.german-elite.net/showthread.php?t=216019&amp;goto=newpost</link>
			<pubDate>Tue, 07 Sep 2010 05:59:29 GMT</pubDate>
			<description>Moin,

DAS möchte man nicht selbst erlebt haben. Da platzt doch einfach ein Tank gefüllt mit Gülle!!

Aber seht selbst, es muss zum Himmel stinken dort:
http://www.blaulichtreporter.de/pageID_10235988.html


cu</description>
			<content:encoded><![CDATA[<div>Moin,<br />
<br />
DAS möchte man nicht selbst erlebt haben. Da platzt doch einfach ein Tank gefüllt mit Gülle!!<br />
<br />
Aber seht selbst, es muss zum Himmel stinken dort:<br />
<a href="http://www.blaulichtreporter.de/pageID_10235988.html" target="_blank">http://www.blaulichtreporter.de/pageID_10235988.html</a><br />
<br />
<br />
cu</div>

]]></content:encoded>
			<category domain="http://geb.german-elite.net/forumdisplay.php?f=3">Off-Topic</category>
			<dc:creator>gEb - sandvik</dc:creator>
			<guid isPermaLink="true">http://geb.german-elite.net/showthread.php?t=216019</guid>
		</item>
	</channel>
</rss>
