Enjaular usuarios SFTP – SSH FTP

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config Al final del archivo, debemos agregar las directivas para dicho propósito: Match group usuariox ChrootDirectory /var/www/directorioConAccesoUsuarioX X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart Y […]

Julián Butti | Syloper Julián Butti

Publicado el 5/02/2013

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config

Al final del archivo, debemos agregar las directivas para dicho propósito:

Match group usuariox
ChrootDirectory /var/www/directorioConAccesoUsuarioX
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart

Y entonces ahora, tendremos a determinado usuario, enjaulado dentro de el directorio definido. Lo más conveniente es que coincida el directorio home del usuario con el del enjaulado. Si queremos cambiar el home del usuario debemos modificar el archivo /etc/passwd con permisos de root.

Versionando código con Git

En Syloper, elegimos Git como nuestra herramienta de versionado de código. Creemos que es una herramienta fundamental, y su uso es obligatorio sin importar cuánta...


BLOG

Compromiso por un internet saludable

Ver publicación ->

Accesibilidad: Hagamos una Internet para todos

Desde el equipo de Syloper queremos sumarnos a los esfuerzos para hacer una Internet sin barreras en la que las personas con discapacidad puedan navegar...


BLOG

Envianos tu consulta




También podés escribirnos a hola@syloper.com