OpenSSH的Chroot设置
来源:互联网 发布:protty网络验证 编辑:程序博客网 时间:2024/05/22 11:48
修改 /etc/ssh/sshd_config
#注释原本的Subsystem设置
#Subsystem sftp /usr/libexec/openssh/sftp-server #启用internal-sftp
Subsystem sftp internal-sftp
Match Group ftpuser
ChrootDirectory /vhost
ForceCommand internal-sftp
需要注意的是/vhost目录所有者必须为root, 并且目录权限必须为755, 否则组内用户无法登陆
组内用户仅对 /vhost内部的目录有权限,所以需要对子目录设置为775权限,如果设置chroot前内部目录已经存在,
不能通过chmod统一设置(会覆盖掉一些权限为777的目录), 此时可以通过acl命令
为目录设置额外权限
apt-get install acl
setfacl -R -d -m g:ftpuser:rwx /vhost #对所有子目录设置默认ACL权限,从目录下创建文件会继承
setfacl -R -m g:ftpuser:rwx /vhost #对子目录下所有文件及目录设置ACL权限
可以通过getfacl查看ACL权限是否设置成功
0 0
- OpenSSH的Chroot设置
- vsftp chroot的设置
- OpenSSH 与 AIX chroot
- 利用openssh实现chroot监牢
- OpenSSH的安装和设置
- OpenSSH的安装和设置
- OpenSSH的安装和设置
- openssh server 6.1 portable chroot部署过程
- 设置Chroot Jail
- 关于如何使用 chroot, 为程序设置新的执行环境chroot & schroot etc.(文件系统虚拟化)
- chroot的使用方法
- chroot 的作用
- bind的chroot使用
- 说说sftp的chroot
- ftpd chroot的实现
- ssh的chroot配置
- 安装和设置 OpenSSH
- SFTP+OpenSSH+ChrootDirectory设置
- hdu 4548 美素数(筛选法求素数)
- 函数可重入性及编写规范
- 母爱的温度
- jQuery动态添加的元素绑定事件处理函数
- 语言的学习基础,100个经典的算法
- OpenSSH的Chroot设置
- HDU 2844 coins
- malloc/free与new/delete的区别
- <<the architecture of open source applications>> 中关于虚拟机复制与迁移(上)
- PHP及Javascript 正则判断中文
- hdu 4871 Shortest-path tree(最短路+点分治)
- poj_1979 Red and Black
- javascript源码阅读推荐
- MYSQL数据库恢复记录