Enjaular usuarios SFTP – SSH FTP

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config Al final del archivo, debemos agregar las directivas para dicho propósito: Match group usuariox ChrootDirectory /var/www/directorioConAccesoUsuarioX X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart Y […]

Julián Butti | Syloper Julián Butti

Publicado el 5/02/2013

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config

Al final del archivo, debemos agregar las directivas para dicho propósito:

Match group usuariox
ChrootDirectory /var/www/directorioConAccesoUsuarioX
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart

Y entonces ahora, tendremos a determinado usuario, enjaulado dentro de el directorio definido. Lo más conveniente es que coincida el directorio home del usuario con el del enjaulado. Si queremos cambiar el home del usuario debemos modificar el archivo /etc/passwd con permisos de root.

Estamos acompañando el Startup Weekend Rosario: Se viene el Global Women Edition

Desde el 13 al 15 de septiembre se viene una nueva edición del Startup Weekend Rosario, y desde Syloper vamos a estar apoyando este importante...


BLOG

Compromiso por un internet saludable

Ver publicación ->

GesDatta seleccionada en certamen de emprendedores

En Syloper innovamos. Lo que equivale a decir que somos inquietos por naturaleza. Formamos parte de muchos proyectos y emprendimientos propios o de clientes con...


BLOG

Envianos tu consulta




También podés escribirnos a hola@syloper.com