суббота, 16 апреля 2016 г.

Ограничиваем доступ пользователю SSH домашней директорией

Всем привет.
Понадобилось мне ограничить пользователю доступ к серверу - только домашней директорией. Поиски привели к следующему.


Все действия под root'ом.
Создаём пользователя
adduser testuser
заполняем все поля.
chown root:root /home/testuser

В конфигурации SSH прописываем:

nano /etc/ssh/sshd_config 

В самый конец вставляем:

Match User testuser
ChrootDirectory /home/testuser
        ForceCommand internal-sftp

Перезапускаем SSH

servise ssh restart

и проверяем. Доступ будет только по SFTP. И только в домашнюю директорию.

Комментариев нет:

Отправить комментарий