Баг! Права доступа пользователей
Баг! Права доступа пользователей
Создал второго пользователя. Зашел под ним под SFTP и оказывается у него есть права просматривать домашнюю папку (/home), бэкапы и лазить по всему серваку (/). Как это поправить?
Re: Баг! Права доступа пользователей
Это не является багом
Никак. Так устроен Linux. Только настраивать chroot окружение. Он может просматривать, но отредактировать ничего не сможет, поэтому не вижу в этом ничего страшного.
Никак. Так устроен Linux. Только настраивать chroot окружение. Он может просматривать, но отредактировать ничего не сможет, поэтому не вижу в этом ничего страшного.
Re: Баг! Права доступа пользователей
Привет, а что вы думаете о chroot для sftp?
Вот для одного юзера в файле /etc/ssh/sshd_config
Match User user11
ChrootDirectory /home/user11/www
ForceCommand internal-sftp
AllowTCPForwarding no
X11Forwarding no
Похожим способом делают для групп:
Match Group sftp
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
https://wiki.archlinux.org/index.php/SFTP_chroot
Вот для одного юзера в файле /etc/ssh/sshd_config
Match User user11
ChrootDirectory /home/user11/www
ForceCommand internal-sftp
AllowTCPForwarding no
X11Forwarding no
Похожим способом делают для групп:
Match Group sftp
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
https://wiki.archlinux.org/index.php/SFTP_chroot