<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.9" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare zu: SSH: bad ownership or modes&#8230;</title>
	<link>https://archiv.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/</link>
	<description>We love to HOST you. :-)</description>
	<pubDate>Mon, 15 Jun 2026 13:19:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.9</generator>

	<item>
		<title>Von: Philipp Klaus</title>
		<link>https://archiv.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-32146</link>
		<pubDate>Sat, 26 Mar 2011 11:43:55 +0000</pubDate>
		<guid>https://archiv.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-32146</guid>
					<description>&#62; konkret: er beschwert sich nicht mehr, wenn jemand anderes als der Benutzer selbst 
&#62; Schreibrechte auf sein eigenes Home-Verzeichnis hat

Ja, aber leider ist dann nicht nur die Rechte-Kontrolle von ~ sondern auch die von von .ssh (und .ssh/authorized_keys) ausgeschaltet. Das wiederum halte ich fÃ¼r nicht optimal.</description>
		<content:encoded><![CDATA[<p>&gt; konkret: er beschwert sich nicht mehr, wenn jemand anderes als der Benutzer selbst<br />
&gt; Schreibrechte auf sein eigenes Home-Verzeichnis hat</p>
<p>Ja, aber leider ist dann nicht nur die Rechte-Kontrolle von ~ sondern auch die von von .ssh (und .ssh/authorized_keys) ausgeschaltet. Das wiederum halte ich fÃ¼r nicht optimal.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Klaus Keppler</title>
		<link>https://archiv.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13809</link>
		<pubDate>Mon, 08 Dec 2008 11:21:47 +0000</pubDate>
		<guid>https://archiv.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13809</guid>
					<description>Nein, ~/.ssh gehÃ¶rt natÃ¼rlich dem "echten" Benutzer.
Aber "~" gehÃ¶rt einem anderen Benutzer, was sshd aus SicherheitsgrÃ¼nden anmahnt. Andererseits ist nur so sichergestellt, dass (ohne komplexe ACLs einfÃ¼hren zu mÃ¼ssen) der Webserver in alle Verzeichnisse gucken darf, andere Benutzer aber nicht.
Und ja - PHP/CGIs etc. werden mit den Rechten der "echten" Benutzer ausgefÃ¼hrt. :)</description>
		<content:encoded><![CDATA[<p>Nein, ~/.ssh gehÃ¶rt natÃ¼rlich dem &#8220;echten&#8221; Benutzer.<br />
Aber &#8220;~&#8221; gehÃ¶rt einem anderen Benutzer, was sshd aus SicherheitsgrÃ¼nden anmahnt. Andererseits ist nur so sichergestellt, dass (ohne komplexe ACLs einfÃ¼hren zu mÃ¼ssen) der Webserver in alle Verzeichnisse gucken darf, andere Benutzer aber nicht.<br />
Und ja - PHP/CGIs etc. werden mit den Rechten der &#8220;echten&#8221; Benutzer ausgefÃ¼hrt. <img src='https://archiv.rackblogger.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Morty</title>
		<link>https://archiv.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13808</link>
		<pubDate>Mon, 08 Dec 2008 11:09:12 +0000</pubDate>
		<guid>https://archiv.rackblogger.de/2008/12/08/ssh-bad-ownership-or-modes/#comment-13808</guid>
					<description>Aber das bezieht sich doch nur auf das ~/.ssh -Verzeichnis, oder?</description>
		<content:encoded><![CDATA[<p>Aber das bezieht sich doch nur auf das ~/.ssh -Verzeichnis, oder?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
