Como adicionar um segundo usuário SFTP com somente permissões de exibição

0

Eu quero adicionar um segundo usuário do SFTP que possa exibir apenas algumas pastas / arquivos em uma pasta pessoal. Eu já adicionei um grupo sftp_users para os usuários normais, mas agora estou procurando uma solução para adicionar um usuário somente leitura para a mesma pasta.

    
por Koen 20.02.2017 / 08:48

2 respostas

0

Uma solução pode ser:

  • Definir um novo grupo (por exemplo, sftp_users_ro)
  • Dê ao novo usuário do sftp o novo grupo
  • defina as seguintes permissões para a pasta: 775

O usuário e grupo que possui a pasta terá permissão de leitura / gravação / execução nesta pasta.

O novo usuário do sftp terá permissões de leitura / execução para a pasta (sem permissão de gravação)

Veja este Q & amp; A para mais informações Qual é o significado de 755 permissões no Samba Share

    
por Yaron 20.02.2017 / 08:54
0

Você pode usar ACLs (listas de controle de acesso). Você pode conceder acesso de leitura a um usuário com:

  setfacl -m u:lisa:r file

No entanto, o seu servidor sftp precisa de suporte, portanto, verifique isso antes de tentar. Além disso, existem alguns clientes que não suportam ACLs Linux (posso estar errado, mas acho que o WinSCP ainda não suporta ACLs).

    
por 13dimitar 20.02.2017 / 09:48