Page 1 of 1

Баг! Права доступа пользователей

Posted: Mon Aug 04, 2014 2:22 pm
by polzav
Создал второго пользователя. Зашел под ним под SFTP и оказывается у него есть права просматривать домашнюю папку (/home), бэкапы и лазить по всему серваку (/). Как это поправить?

Re: Баг! Права доступа пользователей

Posted: Mon Aug 04, 2014 7:09 pm
by imperio
Это не является багом
Никак. Так устроен Linux. Только настраивать chroot окружение. Он может просматривать, но отредактировать ничего не сможет, поэтому не вижу в этом ничего страшного.

Re: Баг! Права доступа пользователей

Posted: Fri Aug 08, 2014 10:04 am
by Deeryo
Привет, а что вы думаете о chroot для sftp?
Вот для одного юзера в файле /etc/ssh/sshd_config

Match User user11
ChrootDirectory /home/user11/www
ForceCommand internal-sftp
AllowTCPForwarding no
X11Forwarding no

Похожим способом делают для групп:

Match Group sftp
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no


https://wiki.archlinux.org/index.php/SFTP_chroot