fbpx

Enjaular usuarios SFTP – SSH FTP

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config Al final del archivo, debemos agregar las directivas para dicho propósito: Match group usuariox ChrootDirectory /var/www/directorioConAccesoUsuarioX X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart Y […]

Julián Butti | Syloper Julián Butti

Publicado el 5/02/2013

Para enjaular a los usuarios dentro de un directorio, es decir, que no puedan ver el árbol de directorios superior debemos editar el archivo /etc/ssh/sshd_config

Al final del archivo, debemos agregar las directivas para dicho propósito:

Match group usuariox
ChrootDirectory /var/www/directorioConAccesoUsuarioX
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

Luego reiniciamos el servidor ssh: /etc/init.d/ssh restart

Y entonces ahora, tendremos a determinado usuario, enjaulado dentro de el directorio definido. Lo más conveniente es que coincida el directorio home del usuario con el del enjaulado. Si queremos cambiar el home del usuario debemos modificar el archivo /etc/passwd con permisos de root.

ITop: gestión de servicios e infraestructura

A la hora de gestionar nuestros servicios e infraestructura una gran solución es iTop, una herramienta orientada a ITIL que nos posibilita hacerlo con costos...


Compromiso por un internet saludable

Ver publicación ->

Accesibilidad web: un camino hacia la inclusión

La tecnología se ha convertido en una parte fundamental de nuestra vida, ofreciéndonos un sinfín de posibilidades que la mejoran y la facilitan. Sin embargo,...


BLOG

Envianos tu consulta





    También podés escribirnos a hola@syloper.com