ubuntu सर्वर 12.04 के साथ Openvpn


1

त्रुटि: लिनक्स रूट डिलीट कमांड विफल: बाहरी प्रोग्राम निष्पादित नहीं कर सका

जब आदेश: sudo openvpn server.conf

किसी को भी इस समस्या का हल होगा?

मेरा server.conf फ़ोल्डर:

सेवा टीसीपी / 443

mode server

proto tcp

port 443

dev tun

# Cles et certificats

ca ca.crt

cert server.crt

key server.key

dh dh1024.pem

tls-auth ta.key 1

key-direction 0

cipher AES-256-CBC

# Reseau

server 10.8.0.0 255.255.255.0

; push "redirect-gateway def1 bypass-dhcp"

push "dhcp-option DNS 192.168.131.21"

; push "dhcp-option DNS 208.67.220.220"

keepalive 10 120

# Securite

user nobody

group nogroup

chroot /etc/openvpn/jail

persist-key

persist-tun

comp-lzo

# Log

जवाबों:


1

बेशक यह काम नहीं करता है: आप एक निर्देशिका में जा रहे हैं जहां मैं शर्त लगाता हूं कि रूटिंग टेबल को बदलने के लिए iproute2 सूट जैसी कोई चीज नहीं है। इसके अलावा, मुझे यकीन नहीं है कि उपयोगकर्ता और समूह पर आपके प्रतिबंध आपको रूटिंग टेबल बदलने की अनुमति देंगे।

एक सरल प्रयोग के रूप में कोशिश करें, तीन बयानों के बिना गंभीर को चलाने के लिए:

 user nobody
 group nogroup
 chroot /etc/openvpn/jail

और देखें कि क्या यह काम करता है (मेरा पैसा उस पर है ) फिर जाँच करें कि क्या इन दोनों के बयान के Introducton अकेले आप OpenVPN सही ढंग से चलाने के लिए अनुमति देता है:

 user nobody
 group nogroup 

(BTW, क्या आपके पास यह उपयोगकर्ता और समूह है? सभी डिस्ट्रोस नहीं करते हैं, और जरूरी नहीं कि स्वचालित रूप से)।

अंत में, आप चेरोट को लागू करने की कोशिश कर सकते हैं, लेकिन आपको काम करने के लिए पर्याप्त काम के साथ एक काम करने वाला चुरोट प्रदान करना होगा , अर्थात पर्याप्त कार्यक्रम। मैं शर्त लगाता हूं कि आपके वर्तमान चिरोट के पास एक शेल भी नहीं है, इसके लुक से।


धन्यवाद, अब मेरे जेल फोल्डर के बिना सुरक्षा की समस्या है ...
tsgeri

नहीं, तुम नहीं। प्रमाणपत्र संरचना बहुत सुरक्षित है क्योंकि यह है। कई एप्लिकेशन (सोनोस, क्या आपके पास यह है, उदाहरण के लिए?) बिना किसी समस्या के इस तरह अपने घर के आधार से जुड़ते हैं। आप आराम कर सकते हैं।
मारियसमैट्यूटिया

ठीक है आपकी मदद के लिए धन्यवाद, और मेरी अनुभवहीनता के लिए खेद है
tsgeri
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.