Настройка SFTP с несколькими пользователямиLinux

Ответить
Anonymous
 Настройка SFTP с несколькими пользователями

Сообщение Anonymous »

Я настраиваю SFTP на машине с Linux. Ниже приведены некоторые сведения о существующей структуре папок:

Код: Выделить всё

/var/home/outbound/
/var/home/outbound/user1
/var/home/outbound/user2
/var/home/outbound/user3
Я создал группу sftpusers и добавил пользователей 1, 2 и 3. Домашний каталог каждого пользователя выглядит следующим образом:

Код: Выделить всё

For user1: /var/home/outbound/user1
For user2: /var/home/outbound/user2
For user3: /var/home/outbound/user3
Я обновил файл конфигурации SSHD, добавив следующую информацию:

Код: Выделить всё

Match Group sftpusers
ChrootDirectory /var/home/outbound
ForceCommand internal-sftp
PasswordAuthentication yes
PermitTunnel no
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no
Каждый раз, когда какой-либо пользователь пытается использовать SFTP, он попадает в папку /var/home/outbound (поскольку она установлена ​​как ChrootDirectory) и возможность перехода по компакт-диску во все папки исходящего каталога. Но у меня есть требование, чтобы пользователь1 имел возможность использовать SFTP в своей конкретной папке - /var/home/outbound/user1 и пользователь2 должен иметь возможность использовать SFTP в своей конкретной папке. отдельно - /var/home/outbound/user2 и так далее.
Я также пробовал следующие параметры в файле конфигурации SSHD:
Вариант1:

Код: Выделить всё

Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
PasswordAuthentication yes
PermitTunnel no
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no
Вариант 2:

Код: Выделить всё

Match Group sftpusers
ChrootDirectory /var/home/outound/%u
ForceCommand internal-sftp
PasswordAuthentication yes
PermitTunnel no
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no
В обоих случаях я получил ошибку ниже:

Код: Выделить всё

fatal: bad ownership or modes for chroot directory "/var/home/outbound/user1" [postauth]
Как мне следует обновить файл конфигурации SSHD, чтобы учесть это?

Подробнее здесь: https://stackoverflow.com/questions/792 ... iple-users
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Linux»