Do I have to create a dedicated user?
Sim. Crie um usuário não privilegiado denominado borg
. Abaixo está uma exceção da documentação do OpenWrt:
Emseguida,façaissodesdequevocêqueirausarodropbear
incluídoenãoopenssh-server
:
A maneira como funciona: qualquer conta que possa usar o SSH pode usar o SFTP e, depois de criar a conta no sistema local e, opcionalmente, configurar chaves, você pode fazer SFTP imediatamente.
If so, how to restrict permissions to that backup user, so that it can't peek into sensitive files in the filesystem?
Usuários não-root não poderão fazer muito fora de seus diretórios de usuário, o que não é definido com permissões abertas.
Para evitar que outros usuários não-root modifiquem arquivos borg
-owned, use a opção borg
umask
com um valor de 027
- isso tornará todos os novos arquivos inacessíveis para qualquer pessoa, exceto root
ou borg
.