Page 1 of 1
Баг! Права доступа пользователей
Posted: Mon Aug 04, 2014 2:22 pm
by polzav
Создал второго пользователя. Зашел под ним под SFTP и оказывается у него есть права просматривать домашнюю папку (/home), бэкапы и лазить по всему серваку (/). Как это поправить?
Re: Баг! Права доступа пользователей
Posted: Mon Aug 04, 2014 7:09 pm
by imperio
Это не является багом
Никак. Так устроен Linux. Только настраивать chroot окружение. Он может просматривать, но отредактировать ничего не сможет, поэтому не вижу в этом ничего страшного.
Re: Баг! Права доступа пользователей
Posted: Fri Aug 08, 2014 10:04 am
by Deeryo
Привет, а что вы думаете о chroot для sftp?
Вот для одного юзера в файле /etc/ssh/sshd_config
Match User user11
ChrootDirectory /home/user11/www
ForceCommand internal-sftp
AllowTCPForwarding no
X11Forwarding no
Похожим способом делают для групп:
Match Group sftp
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
https://wiki.archlinux.org/index.php/SFTP_chroot