A etapa final para o chroot do SFTP é depois de criar um grupo sftponly
e a configuração de openssh
garante que o $HOME
do usuário seja de root
. Se o usuário possuir seu diretório inicial, as configurações de sftponly
não serão aplicadas.
Em seguida, você pode sudo mkdir
um diretório dentro do usuário $HOME
e garantir que o usuário possua esse diretório - é nesse local que eles podem enviar arquivos. Normalmente, adiciono um diretório public
no diretório $HOME
de propriedade da raiz, onde outros usuários e processos podem eliminar arquivos.