[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] ftp sicuro



At 21.59 11/09/2006, sond wrote:
Il 11/09/06, Marco Fabris<eugenio@idra.unipd.it> ha scritto:

mi rispondo da solo : l'unica strada e' chrootare il servizio ssh


Come mai sei arrivato a questa conlcusione? Hai provato ad utilizzare
scponlyc come shell?
Come ho detto in un email precedente l'ideale sarebbe:

utente A con accesso ssh e disabilitato per sftp

utente B disabiltato ssh ma con accesso sftp (chroot con scponlyc)


Se non risolvo a breve provo a chiedere nella mailing-list di scponly.
Saluti.

scponlyc, per funzionare richiede una copia locale dei binari necessari,
nella home dell'utente, tra i quali, nel tuo caso anche sftp-server

se la cosa deve funzionare per piu' utenti conviene chrootare il servizio

nel tuo caso, pertanto, per l'utente A dovresti configurare il demone sshd disabilitando
il subsistem sftp-server e crearti l'utente B chrootato, come scponlyc richiede

M



Reply to: