• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af moelgaard75 | 27.08.2008 19:18

Begræns SSH

Hjælp generelt
Hej folkens

Jeg har lige installeret openSUSE 11 og bruger blandet andet SSH til SFTP. Spørgsmålet er, om jeg kan begrænse en bestemt bruger til kun at se sit home-dir. Jeg planlægger en halvoffentlig FTP-adgang, men vil gerne, at den bruger, der skal anvendes ikke kan komme rundt og snage i noget af alt det andet der ligger på maskine.

En mulighed er måske en chrooted SSH, men så vidt jeg har forstået, så kræver det, at man henter OpenSSH kildekoden og kompilerer selv - og hvordan kommer det til at spille af med den installerede SSH?

På forhånd tak for hjælpen
/KMR
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer5

# 1

17 år 3 måneder siden

Permalink

Indsendt af bentstigsen den 31. august 2008 kl. 02:02

Permalink

Re: Begræns SSH

Har du prøvet med...

sshd_config:

Subsystem sftp internal-sftp

Match User foo
ChrootDirectory /some/dir


Det virker ihverfald på en Fedora 9, så jeg vil formode det også virker på en openSUSE 11.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

17 år 3 måneder siden

Permalink

Indsendt af moelgaard75 den 9. september 2008 kl. 20:50

In reply to Re: Begræns SSH by bentstigsen

Permalink

Re: Re: Begræns SSH

Et forsinket, men stor tak for hjælpen :-)
  • Log ind eller opret dig for at tilføje kommentarer

# 3

17 år 3 måneder siden

Permalink

Indsendt af peque den 10. september 2008 kl. 10:31

Permalink

Re: Begræns SSH

Hvordan fungerer det helt konkret? - men den opsætning?
Skal man så lave en entry for hver enkelt bruger ??
Det ville nemlig være en genial mulighed for mig til dem der hoster på min server - men ikke ved noget om linux - at man dermed begrænser dem til roden af deres hjemmebibliotek?

Men det er jo lidt trist at jeg skulle lave for hver enkelt bruger?
jeg har f.eks en bruger ac - hvis dette skulle fungere:

Subsystem sftp /usr/lib/openssh/sftp-server
Match User ac
ChrootDirectory /var/www/ac

Men efter at have tilføjet dete på en Ubuntu server - kommer følgende fejl:
/etc/ssh/sshd_config: line 77: Bad configuration option: ChrootDirectory
/etc/ssh/sshd_config line 77: Directive 'ChrootDirectory' is not allowed within a Match block




  • Log ind eller opret dig for at tilføje kommentarer

# 4

17 år 3 måneder siden

Permalink

Indsendt af bentstigsen den 10. september 2008 kl. 14:23

In reply to Re: Begræns SSH by peque

Permalink

Re: Begræns SSH

#3:
Jeg tror ikke du umiddelbart kan bruge "Subsystem sftp /usr/lib/openssh/sftp-server" sammen med ChrootDirectory. Normalt kræver brug af chroot lidt fedteri med libraries m.m, men det kræver "Subsystem sftp internal-sftp" ikke. Så hvis du kun har brug for sftp bliver opsætningen simplificeret meget.

Du skulle også kunne skrive "Match Group xxx" (se man-page på sshd_config)

Med hensyn til de fejl du ser. Kontroller hvilken version af openssh-server du har. Efter hvad jeg lige har kunnet finde frem til, skal din version være 4.8p1 eller nyere.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

17 år 3 måneder siden

Permalink

Indsendt af peque den 10. september 2008 kl. 15:39

Permalink

Re: Begræns SSH

Jeg bruger kun SSH til upload af mine venners sites - istedet for FTP - Der skal ikke rigtig bruges til andet

(Jo når jeg logger min egen bruger ind og skal editere nogle ting - men det foregår gerne via kommandolinie


Takker for svaret
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Nu kan man skrive private beskeder 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0
Zypper Package Manager brugervejledning til openSUSE brugere og deres derivater 0
KDE Spectacle tilføjer OCR understøttelse for at kopiere tekst direkte fra skærmbilleder 0
Deaktiverer alle AI-funktioner i Firefox Web Browser 0

Seneste aktivitet

Mbox mail import til Thunderbird 14
Kopiering til min Samsung telefon 2
FOSS i Færdselsstyrelsen 2
Program ala Dreamweaver 2
Test af forum 5
Kunstig inteligens 1
Flatpak og hvorfor 1
Har brugt GLF OS, en NixOS-baseret distribution lavet i Frankrig. 2
Crontab 2
[ LØST ] Flere genveje på Firefox skrivebordet 5
Linuxin er nu migreret til Drupal 11 15
Dansk distro til software udviklere 3
Driver til min scanner? 3
Affinity V3 2
copy hvordan 1
Sortering af filer - sort of... 4
Det der ikke må galt gik galt 5
VPN — 8 tests, 1 klar vinder i 2025 3
Lidt nostalgi 1
Forum. 1

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !