Sfoglia il codice sorgente

Ensure privilege separation exists

Bob Mottram 8 anni fa
parent
commit
28381df8f5
1 ha cambiato i file con 3 aggiunte e 0 eliminazioni
  1. 3
    0
      src/freedombone-utils-ssh

+ 3
- 0
src/freedombone-utils-ssh Vedi File

115
         echo "KexAlgorithms $SSH_KEX" >> /etc/ssh/sshd_config
115
         echo "KexAlgorithms $SSH_KEX" >> /etc/ssh/sshd_config
116
     fi
116
     fi
117
     sed -i "s|#KexAlgorithms $SSH_KEX|KexAlgorithms $SSH_KEX|g" /etc/ssh/sshd_config
117
     sed -i "s|#KexAlgorithms $SSH_KEX|KexAlgorithms $SSH_KEX|g" /etc/ssh/sshd_config
118
+    if ! grep -q 'UsePrivilegeSeparation' /etc/ssh/sshd_config; then
119
+        echo 'UsePrivilegeSeparation sandbox' >> /etc/ssh/sshd_config
120
+    fi
118
     sed -i 's|#UsePrivilegeSeparation .*|UsePrivilegeSeparation sandbox|g' /etc/ssh/sshd_config
121
     sed -i 's|#UsePrivilegeSeparation .*|UsePrivilegeSeparation sandbox|g' /etc/ssh/sshd_config
119
     sed -i 's|UsePrivilegeSeparation .*|UsePrivilegeSeparation sandbox|g' /etc/ssh/sshd_config
122
     sed -i 's|UsePrivilegeSeparation .*|UsePrivilegeSeparation sandbox|g' /etc/ssh/sshd_config
120
 
123