Enjaular usuarios SFTP – SSH FTP

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config Al final del archivo, debemos agregar las directivas para dicho propósito: Match group usuariox ChrootDirectory /var/www/directorioConAccesoUsuarioX X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart Y […]

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config

Al final del archivo, debemos agregar las directivas para dicho propósito:

Match group usuariox
ChrootDirectory /var/www/directorioConAccesoUsuarioX
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart

Y entonces ahora, tendremos a determinado usuario, enjaulado dentro de el directorio definido. Lo más conveniente es que coincida el directorio home del usuario con el del enjaulado. Si queremos cambiar el home del usuario debemos modificar el archivo /etc/passwd con permisos de root.

Más Proyectos | ir al Blog