Differenze tra le versioni 1 e 2
⇤ ← Versione 1 del 2010-12-20 16:09:52
Dimensione: 303
Commento:
|
Dimensione: 576
Commento:
|
Le cancellazioni sono segnalate in questo modo. | Le aggiunte sono segnalate in questo modo. |
Linea 1: | Linea 1: |
= SFTP only accounts with OpenSSH Chroot = | |
Linea 2: | Linea 3: |
Creare un utente, dargli come shell rssh | * Creare un utente, dargli come shell rssh |
Linea 4: | Linea 5: |
Creare il gruppo sftponly | * Creare il gruppo sftponly |
Linea 6: | Linea 7: |
/usr/bin/rssh in /etc/shells | Controllare che ci sia {{{/usr/bin/rssh}}} in {{{/etc/shells}}} |
Linea 8: | Linea 9: |
Aggiungere in fondo alla configurazione di sshd in {{{/etc/ssh/sshd_config}}} | |
Linea 9: | Linea 11: |
{{{ | |
Linea 16: | Linea 18: |
}}} | |
Linea 17: | Linea 20: |
* I permessi della home dell'utente in cui si fa il chroot devono essere {{{root:root}}} {{{ |
|
Linea 18: | Linea 23: |
}}} |
SFTP only accounts with OpenSSH Chroot
- Creare un utente, dargli come shell rssh
- Creare il gruppo sftponly
Controllare che ci sia /usr/bin/rssh in /etc/shells
Aggiungere in fondo alla configurazione di sshd in /etc/ssh/sshd_config
Subsystem sftp internal-sftp Match Group sftponly ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no
I permessi della home dell'utente in cui si fa il chroot devono essere root:root
chroot root:root: /home/utente