Enjaular usuarios SFTP – SSH FTP

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config Al final del archivo, debemos agregar las directivas para dicho propósito: Match group usuariox ChrootDirectory /var/www/directorioConAccesoUsuarioX X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart Y […]

Julián Butti | Syloper Julián Butti

Publicado el 5/02/2013

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config

Al final del archivo, debemos agregar las directivas para dicho propósito:

Match group usuariox
ChrootDirectory /var/www/directorioConAccesoUsuarioX
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart

Y entonces ahora, tendremos a determinado usuario, enjaulado dentro de el directorio definido. Lo más conveniente es que coincida el directorio home del usuario con el del enjaulado. Si queremos cambiar el home del usuario debemos modificar el archivo /etc/passwd con permisos de root.

Colaborar como forma de aprender

Uno los rasgos distintivos de Syloper es el trabajo en equipo. Si nos conociste a través de nuestro sitio (y si no lo hiciste, te...


BLOG

Compromiso por un internet saludable

Ver publicación ->

Habilitar Perfect Forward Secrecy (PFS) en cPanel

Para habilitar Perfect Forward Secrecy en cPanel debemos realizar algunos cambios en la configuración del servidor. De esta manera, la verificación de SSL tendrá una...


BLOG

Envianos tu consulta




También podés escribirnos a hola@syloper.com