freebsd:sftp-only_mit_change_root
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| freebsd:sftp-only_mit_change_root [2020-03-17 11:49:11] – angelegt manfred | freebsd:sftp-only_mit_change_root [2020-03-17 13:03:44] (aktuell) – [SFTP-only mit Change Root] manfred | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | ====== SFTP-only mit Change Root ====== | ||
| + | |||
| + | siehe auch [[:: | ||
| + | |||
| + | # pw useradd -c "ein SFTP-User" | ||
| + | |||
| + | # vi / | ||
| + | ... | ||
| + | Subsystem | ||
| + | | ||
| + | Match User fritz | ||
| + | ChrootDirectory %h | ||
| + | X11Forwarding no | ||
| + | AllowTcpForwarding no | ||
| + | PermitTTY no | ||
| + | ForceCommand internal-sftp | ||
| + | |||
| + | # service sshd restart | ||
| + | |||
| + | # chown -R 0:0 / | ||
| + | # mkdir / | ||
| + | # touch / | ||
| + | # chown -R fritz:fritz / | ||
| + | # chmod 0700 / | ||
| + | # chmod 0600 / | ||
| + | | ||
| + | # mkdir / | ||
| + | # mkdir / | ||
| + | | ||
| + | # mount -t nullfs -o ro /dev / | ||
| + | # mount -t nullfs -o ro /proc / | ||
| + | |||
| + | wenn es funktioniert, | ||
| + | # echo "/ | ||
| + | # echo "/ | ||
| + | |||
| + | |||
| + | ==== alternative SSHD-Konfigurationen ==== | ||
| + | |||
| + | Subsystem sftp internal-sftp -l INFO | ||
| + | |||
| + | Match user sftpmaster | ||
| + | ChrootDirectory /home/%u | ||
| + | X11Forwarding no | ||
| + | AllowTcpForwarding no | ||
| + | ForceCommand internal-sftp | ||
| + | |||
| + | Match Group chroot | ||
| + | ChrootDirectory /home/%u | ||
| + | X11Forwarding no | ||
| + | AllowTcpForwarding no | ||
| + | ForceCommand internal-sftp -l INFO | ||
| + | |||
