PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : sftp - Verzeichniszugriff konfigurieren?



FRAD
21.03.05, 15:40
Hi,

hoffe ich bin im richtigen Forum, ich denke es geht ja auch um Konfiguration ;)

Also legen wir mal los, ich möchte folgendes umsetzen:

Ich hätte gerne das es ein Benutzer gibt, der nur Daten up- und downloaden kann von meinem Suse Linux Server. Das ganze soll nicht über FTP laufen sondern sicher über sftp. Dazu habe ich openssh im Einsatz, dies funktioniert bisher wunderbar.

Jetzt möchte ich das ganze etwas beschränken. Der Benutzer der sich anmeldet darf nicht:

-shell Zugriff haben
- In der Verzeichnisstruktur browsen, er darf nur innerhalb seiner Homedirectory browsen

Was müsste ich tun, um dies umzusetzen?

Vielen Dank schon mal für eure Antworten ...

Ciao

taylor
21.03.05, 16:06
Informiere Dich über 'scponly'.

FRAD
22.03.05, 08:08
Hi,

super, genau das wa sich gesucht habe!

Nur eine Frage zur Sicherheit. Ist das scponly anfällig? Sprich kann ich irgendwie doch auf die richtige Dateistruktur zugreifen? oder ist scponly absolut sicher zu 99,99%?

Ciao

taylor
22.03.05, 09:49
Nur eine Frage zur Sicherheit. Ist das scponly anfällig? Sprich kann ich irgendwie doch auf die richtige Dateistruktur zugreifen? oder ist scponly absolut sicher zu 99,99%?

Ich gehe mal davon aus. Habe bisher zumindest nichts gegenteiliges gehört.

Es gibt auch einen Chroot Patch für SSH, wenn Du dich darüber mal informieren möchtest.