Italiano English
Modifica History Actions

Differenze per "ChrootSsh"

Differenze tra le versioni 1 e 2
Versione 1 del 2010-12-20 16:09:52
Dimensione: 303
Autore: ZioPRoTo
Commento:
Versione 2 del 2010-12-20 16:17:22
Dimensione: 576
Autore: ZioPRoTo
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 1: Linea 1:
= SFTP only accounts with OpenSSH Chroot =
Linea 2: Linea 3:
Creare un utente, dargli come shell rssh  * Creare un utente, dargli come shell rssh
Linea 4: Linea 5:
Creare il gruppo sftponly  * Creare il gruppo sftponly
Linea 6: Linea 7:
/usr/bin/rssh in /etc/shells Controllare che ci sia {{{/usr/bin/rssh}}} in {{{/etc/shells}}}
Linea 8: Linea 9:
Aggiungere in fondo alla configurazione di sshd in {{{/etc/ssh/sshd_config}}}
Linea 9: Linea 11:
{{{
Linea 16: Linea 18:
}}}
Linea 17: Linea 20:
 * I permessi della home dell'utente in cui si fa il chroot devono essere {{{root:root}}}
{{{
Linea 18: Linea 23:
}}}

SFTP only accounts with OpenSSH Chroot

  • Creare un utente, dargli come shell rssh
  • Creare il gruppo sftponly

Controllare che ci sia /usr/bin/rssh in /etc/shells

Aggiungere in fondo alla configurazione di sshd in /etc/ssh/sshd_config

Subsystem       sftp    internal-sftp

Match Group sftponly
        ChrootDirectory %h
        ForceCommand internal-sftp
        AllowTcpForwarding no
  • I permessi della home dell'utente in cui si fa il chroot devono essere root:root

chroot root:root: /home/utente