N'abend,
habe gerade mit einem Freund meinen SSH/SFTP-Zugang getestet.
Der Zugang als solches funktioniert tadellos. Leider "kann" der eingeloggte User zuviel.
Mein Freund konnte sich ungehindert durch die Verzeichnisse bewegen; ich glaube, sogar Dateien löschen.
Durch ein
ps -ef | grep -i ftp
habe ich gesehen, dass dort ein "sftp-server läuft, der (laut man-page) nicht direkt gerufen wird, sondern über sshd.
Dieser Dienst hat einen Konfig: /etc/ssh/sshd_config
Frage: Wie mache ich den Zugang so sicher, dass sich ein User nur in einem (vorgegebenen) Verzeichnis bewegen darf.
Ich habe einen neuen User eingerichtet (der LoginUser sein soll) und der ein Home-Verzeichnis hat.
Wenn sich jetzt jemand mit dieser Kennung einwählt, soll er sich nur in diesem Verzeichnis austoben können.
Eigentlich sollte dieser Zugang nur einen SFTP-Zugang sein. EIne Konsole sollte der User nicht haben.
Wie muss ich konfigurieren ?
Danke für eure Hilfe.
M.
Moderiert von Chrissss:
Reißerischen Titel entschäft...