sftp im homeverzeichnis einsperren

gegy

gegy

Aktives Mitglied
Thread Starter
Dabei seit
22.02.2006
Beiträge
449
Reaktionspunkte
44
Hallo,

kann ich irgendwie verhindern, dass ein User der sich per sftp anmeldet sein Homeverzeichnis nicht verlassen kann?
Im moment startet er im Homeverzeichniss, wenn er sich anmeldet, kann aber bis auf die root ebene hochsteigen. Kann ich das verhindern?

Danke für die Hilfe
 
geht erst auf einfache weise ab openssh 4.9...
solange musst du entweder die rechte der anderen ordner setzen oder halt komplizierte chroot anleitungen folgen ;)
 
wenn du leopard benutzt kannst du das alles unter systemeinstellungen-->sharing-->file sharing einstellen!
 
geht erst auf einfache weise ab openssh 4.9...
solange musst du entweder die rechte der anderen ordner setzen oder halt komplizierte chroot anleitungen folgen ;)

an den rechten in den system ordnern will ich lieber nix rumpfuschen. hab mir schon mal das system damit ein wenig zerstört. konnte es aber noch retten. wie bekomme ich openssh 4.9 rauf. und wie würde es dann funktionieren?
 
müsstest du halt entweder selbst kompilieren oder über fink/macports installieren.
dann halt anstelle des eingebauten starten...

dann musst du nur noch in der config folgendes setzen:
Code:
Subsystem sftp internal-sftp
Match Group sftpuser
        ChrootDirectory %h
	ForceCommand internal-sftp
        AllowTCPForwarding no
 
Zurück
Oben Unten