2 votos

Restringir usuario sftp a un único directorio en El Capitan

Buscado en la web durante bastante tiempo y todavía no puede encontrar una solución.

¿Es incluso posible restringir el ssh usuario a un solo directorio en 10.11? He creado una cuenta de usuario a través del sistema de preferencias de los usuarios y grupos. Bajo Opciones avanzadas había especificado un directorio. Este es el directorio de nivel más alto que puede ir.

Seguir algunas instrucciones para modificar ssh/sshd_config para incluir:

Match User ftpuser
  ChrootDirectory <the directory path>
  PermitTunnel no
  AllowAgentForwarding no
  AllowTcpForwarding no
  X11Forwarding no

pero no funciona.

1voto

Jakuje Puntos 318

Usted necesita para asegurarse de que el <the directory path> cumple el siguiente requisito especificado en las páginas de manual para sshd_config(8):

Todos los componentes de la ruta de acceso debe ser propiedad del usuario root directorios que no son modificables por cualquier otro usuario o grupo.

Si no, entonces

no funciona.

Pero ciertamente son notificados sobre el problema en el registro del sistema.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X