Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.os.linux.debian > #10554

Re: [X-post] Jailkit su Debian Bullseye per utente remoto

From Void <v.o@i.d>
Newsgroups it.comp.os.linux.debian
Subject Re: [X-post] Jailkit su Debian Bullseye per utente remoto
Date 2023-01-10 08:40 +0100
Organization Aioe.org NNTP Server
Message-ID <tpj4pk$1iav$1@gioia.aioe.org> (permalink)
References <tpf6v9$upt$3@gioia.aioe.org>

Show all headers | View raw


Ciao ^Bart,

> l'esigenza è quella di condividere una directory su un server Debian 
Io di solito con SFTP faccio come segue (ricetta in breve).

File /etc/ssh/sshd_config, aggiungo:

Subsystem       sftp            /usr/lib/openssh/sftp-server
Match Group sftp
    ChrootDirectory /var/lib/sftp/%u
    ForceCommand internal-sftp -d data

Crei ovviamente il gruppo sftp e lo assegni all'utente.

In /var/lib/sftp crei la cartella da condividere via sftp con questi 
permessi e utente/gruppo (importante):

drwxr-xr-x 3 root root 4096 15 apr  2022 utente

Dentro "utente" creo una cartella con questi permessi e utente/gruppo 
(importante):

drwxr-xr-x 4 utente sftp 4096 19 apr  2021 data

In questo modo l'utente sarà in chroot su /var/lib/sftp/utente e non 
vedrà le cartelle degli altri e opererà all'interno di data.

In alternativa puoi sempre creare una cartella da condividere via NFS, 
no? :)

Buona giornata!

Back to it.comp.os.linux.debian | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

[X-post] Jailkit su Debian Bullseye per utente remoto ^Bart <gabriele1NOSPAM@hotmail.com> - 2023-01-08 20:53 +0100
  Re: [X-post] Jailkit su Debian Bullseye per utente remoto Void <v.o@i.d> - 2023-01-10 08:40 +0100
    Re: [X-post] Jailkit su Debian Bullseye per utente remoto ^Bart <gabriele1NOSPAM@hotmail.com> - 2023-01-11 18:18 +0100

csiph-web