ubuntuvhost810:sshd_chroot_jail
This is an old revision of the document!
Итак настроим сервер sshd следующим образом
- разрешить аутентификацию только по ключам
- пользователей группы webuser заключать в chroot-jail
Правим файл конфигурации сервер sshd /etc/ssh/sshd_config
# Change to no to disable tunnelled clear text passwords PasswordAuthentication no #Subsystem sftp /usr/lib/openssh/sftp-server Subsystem sftp internal-sftp Match group webuser ForceCommand internal-sftp ChrootDirectory /var/vhost/%u
Перезапустим сервер ssh чтобы параметры вступили в силу
/etc/init.d/ssh restart
Теперь пользователи группы webuser могут получить доступ к сайту только по протоколу SFTP
Создадим папку для веб-сайта drivesource
mkdir -p /var/vhost/drivesource/htdocs chown drivesource.drivesource /var/vhost/drivesource/htdocs
ubuntuvhost810/sshd_chroot_jail.1230896993.txt.gz · Last modified: (external edit)
