Siga este guia para configurar seu servidor SSH para chroot seus usuários.
Essencialmente, use as regras ChrootDirectory
e ForceCommand
para sshd_config
para limitar determinados usuários ou grupos ( Match Group
ou Match User
) a SFTP e um diretório específico.
Isso requer o uso da regra Subsystem sftp internal-sftp
, a menos que o ChrootDirectory
contenha todos os arquivos para um ambiente chroot real (como um diretório /dev
com alguns dispositivos básicos)
Uma possibilidade diferente seria desativar o login do shell. O SCP e o SFTP ainda podem funcionar para eles.