一、下載下傳開源的jailkit并解壓後安裝
cd jailkit-2.19
./configure && make && make install
二、建立跳闆機虛拟的使用者和一些使用者配置
mkdir /home/jail ##這個建立是跳闆機的虛拟系統
jk_init -v -j /home/jail basicshell ##基礎指令塞進去虛拟系統
jk_init -v -j /home/jail editors ##編輯
jk_init -v -j /home/jail netutils ##網絡相關
jk_init -v -j /home/jail ssh
mkdir /home/jail/usr/sbin
cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
useradd zhangsan
passwd zhangsan
jk_jailuser -m -j /home/jail zhangsan ##這一步是将使用者搞進去成虛拟使用者
編輯vi /home/jail/etc/passwd 把/usr/sbin/jk_lsh改為/bin/bash
最後的要把不需要服務的端口都關了,在iptables設定好,然後允許那些位址能登陸或者是禁止登陸(/etc/hosts.allow /etc/hosts.deny)
allow
sshd: x.x.x.x/24 x.x.x.x
deny
sshd:all
本文轉自wsw26 51CTO部落格,原文連結:http://blog.51cto.com/wsw26/2061237,如需轉載請自行聯系原作者