View Full Version : s285:sshログイン後のシェル基本コマンドが利用できません
Ujiki
2007/05/15, 11:30 PM
いつも大変お世話になっております。
s285サーバーなのですが、SSHログイン後に、シェル基本コマンドが利用できません。
例えば、「 ls 」「 cd 」 う~む、ls や cd を利用できないと、不便ですね。:confused:
cdなど打ち込みますと、-rbash: cd: restricted とコンソールに表示されます。
他のサーバー、s286、s268などは何ら問題無く利用できております。
是非、環境の整備を宜しくお願い申し上げます。
cdなど打ち込みますと、-rbash: cd: restricted とコンソールに表示されます。。システム障害スレへ投稿する前に、過去ログは検索されていますか?
仕様変更されていなければ、他のサーバもログインシェルは rbash を使うことになっていると思います。
rbash の動作に関しては過去ログ参照と言うことで。
http://sb.xrea.com/showthread.php?t=6842
Ujiki
2007/05/16, 10:53 AM
システム障害スレへ投稿する前に、過去ログは検索されていますか?
仕様変更されていなければ、他のサーバもログインシェルは rbash を使うことになっていると思います。
rbash の動作に関しては過去ログ参照と言うことで。
http://sb.xrea.com/showthread.php?t=6842
>他のサーバー、s286、s268などは何ら問題無く利用できております。
一応、返信しておかないと、納得したかのように誤解されますし、ご返答に満足されても不備ですので、もう一度、レスポンスしておきます。
他のサーバーでは、Linuxコンソールとして、コマンドを正常に利用できているのです。これが異常な仕様なのでしょうか?! それなら、s286もs268も、規制すれば良い。
他のサーバーでは問題無く利用できているのだから、それが標準仕様なのではと考えるのは異常なことでしょうか? ふ〜、観点を理解できますでしょうか?
ネタの大帝
2007/05/16, 12:27 PM
●セキュリティに関する制限は?
SSHでは制限シェルを使用しています。これは、データベースのみのためご利用頂く為の措置です。工夫で通常シェルとして使用することは可能ですが、この行為は全面禁止とさせて頂きます。
rbashシェルの制限を越えるようなシェルの利用は「全面禁止」のようです。
つ要望フォーラム
http://sb.xrea.com/forumdisplay.php?f=16
craft
2007/05/16, 07:10 PM
制限ないほうが実験的な仕様なのかも
http://sb.xrea.com/showthread.php?t=9700
webmaster
2007/05/16, 08:18 PM
申し訳ございませんが、無料ユーザー様はrbash、XREA+のユーザー様はbashとなっております。
セキュリティ上の仕様となっておりますのでご理解いただければ幸いです。
Ujiki
2007/05/17, 10:32 PM
申し訳ございませんが、無料ユーザー様はrbash、XREA+のユーザー様はbashとなっております。
セキュリティ上の仕様となっておりますのでご理解いただければ幸いです。
いつも大変お世話になっております。
頭だけは発達しても、心が未成育な投稿の数々、面目ありません。いえいえ、頭も硬化し、日々、悪化していく傾向にあり、痴呆的絶叫の見苦しさ、申し訳ない次第です。
さて本題ですが、XREA+契約済みサーバー側では何ら問題無く、夜間のMySQLバックアップも機能しておりますが、PHP4+MySQL4サーバー機を棄てて、目下、鋭意、PHP5+MySQL5への移行を計画し進攻中です。そのような訳ですので、計画が頓挫することは無いと祈りますが、XREA+契約は、従来のPHP4+MySQL4機に残したまま、XREA+未契約のまま、PHP5+MySQL5機の全検証を行う計画です。もちろん、告知しながら、最終的にはPHP5+MySQL5へDNS誘導するわけでして、その結果として、XREA+の契約サーバーの移転を完了させる計画です。
そのような関係で、XREA+未契約ではありますが、XREA+契約機で稼動しているcrontabより起動されるプロセスの検査も重要関心ごとです。以下の内容での利用につきまして、ご案内申し上げます。<<プライベートフォームで送信するべきかも知れません:eek:
当方作成のシェルスクリプトファイルには元よりx実行権は付加しないルールあり。
任意シェルよりシェルスクリプト呼び出し。
rbashコンソールより任意シェルを起動しての手動検証。
crontabを利用できないので、crontabを利用できる他サーバーよりCGIへトリガーを入れてcrontab代替え検証 ⇒ XREA+契約後はCRONTABに移行。
セキュリティー問題の解決は終わりの無い戦いかと存じます。不断の努力で頑張ってください。陰乍ら応援しております。:)
PS: う~む、折角の rbash ですが、その上に bsh を起動できれば、rbash のセキュリティーは無意味かも・・・・・ そうでもないのかなあ~:p
Ujiki
2007/05/19, 09:38 AM
申し訳ございませんが、無料ユーザー様はrbash、XREA+のユーザー様はbashとなっております。
セキュリティ上の仕様となっておりますのでご理解いただければ幸いです。
毎度お世話になっております。環境のご提供に心より感謝しております。本当です。>>管理人様
さて、XREAサーバーの組み合わせによって、XREAサーバー間でのSSH通信接続の「拒絶」が存在する関係で、「 XREAで完璧XOOPS その7 - Using only Java Script for ALBUM - livedoor Wiki(ウィキ) (http://wiki.livedoor.jp/mmj_aos/d/XREA%a4%c7%b4%b0%e0%faXOOPS%20%a4%bd%a4%ce%a3%b7)」で、外部Linux(UNIX)機を利用した無人自動処理による完璧なミラーリングの具体的な手法を公開しておりますが、セキュリティー上の問題がありますでしょうか? 貴社に対して、不利益な内容が含まれる場合は、どうぞご指摘願います。 投稿内容を訂正するなり、見直します。
また、セキュリティー化の重装備のために、外部Linux(UNIX)マシーンからのスクリプトの起動の排除を計画される場合も、お知らせ願えれば幸いです。
貴社の益々のご発展を期待しております。
vBulletin® v3.6.8, Copyright ©2000-2012, Jelsoft Enterprises Ltd.