Hello Christian,
OpenSSH kann ab der aktuellsten Version direkt Chroot (d.h. ohne PAM). Siehe zum Beispiel http://www.debian-administration.org/articles/590 für die Konfiguration von SFTP mit Chroot. SCP geht dann natürlich nicht, aber SFTP sollten die meisten Clients, die SSH können, ja auch beherrschen.
Bin schon am Verzweifeln...
Die Info hört sich da schon wieder zur Hälfte gut an.
Wir müssen uns nun nur noch darüber klar werden, wie wir einigen von den Leuten eine kastrierte Konsole bauen, oder ist das durch das chroot auch schon gewährleistet?
Den Vorteil der verschlüsselten Transfers von Passwort und Daten wollen wir gerne in Anspruch nehmen, aber die meisten User benötigen nur eine Konsole mit wenigen Befehlen...
Eingie benötigen gar keine, aber das sollte man ja mit wegnehmen der Shell in den Griff bekommen, oder?
Ein harzliches Glückauf
Tom vom Berg
Nur selber lernen macht schlau