Cria usuário ssh que só pode acessar o diretório pessoal [duplicado]

2

Eu li a documentação na internet sobre como criar um novo usuário com acesso SSH. Eu descobri e criar um usuário é bem simples.

O próximo passo que quero dar é para jail este servidor ssh para o diretório /home/ na minha máquina. Ele precisa da permissão para gravar / criar pastas / arquivos nos diretórios de outros usuários (sistema CMS).

Como posso implementar isso?

    
por Freshtea 10.04.2014 / 22:44

1 resposta

0

Você pode consegui-lo usando o comando abaixo. Supondo que o novo usuário criado seja user1, você pode fornecer o comando abaixo para permitir o acesso desse usuário aos diretórios iniciais dos outros usuários.

setfacl  -R -m user:user1:rwx /home/

No entanto, é strongmente não recomendado .

Você pode encontrar essa resposta para minha pergunta aqui . Implementamos uma configuração semelhante em um de nossos laboratórios, mas não concedemos permissão de gravação aos usuários. Se a qualquer momento você sentir a necessidade de revogar o acesso ao arquivo para este usuário, você pode usar o comando abaixo.

setfacl -R -x user:user1:  /home/
    
por 10.04.2014 / 23:42