Zum Inhalt springen

SSH und FTP auf einen Ordner beschränken


Maurizio

Empfohlene Beiträge

N´Tag zusammen,

kann mir jemand sagen, wie ich einen FTP und SSH Zugang zu einem SuSE Linux 8.2 Rechner einrichte und diesen dann auf einen Ordner (z.B. /srv/www/) beschränke?

Den FTP Zugang habe ich im Moment so realisiert, dass /srv/www/ das Home-Directory des Benutzers ist und chroot benutze (habe vsftp installiert). Zwar nicht die feine Art, aber es funktioniert erstmal. Absolut keine Ahnung habe ich, wie ich einen SSH-Zugang auf diesen Ordner beschränke (Benutzer meldet sich per SSH an und ist sofort im Ordner /srv/www/ und kann sich nur von dort weiter runter bewegen, aber eben nicht dort raus).

Spiele gerade ein wenig mit Benutzer- und Ordner-Rechten rum; sobal ich dem SSH-Benutzer aber root-Rechte erteile sind doch alle Berechtigungen sinnlos, richtig?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich kann mir nicht vorstellen wie das mit SSH gehen soll. Solange der Benutzer einen genauen Pfad weiss kann er in dieses Verzeichnis auf jeden Fall wechseln. Zudem verstehe ich dein Problem nicht ganz. Was bringt ein Benutzer der eigentlich nichts machen kann?

Was bringt die Frage mit den root Rechten? Wenn du dem Nutzer später root Rechte erteilen magst, kann er ja eh machen was er will. Da hast du recht.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das mit ssh funktioniert meines Wissens nur dann, wenn der SSH-Server in einer chroot Umgebung läuft. Das würde aber alle User treffen und nicht nur einen.

Am Besten dem User nur die Rechte geben die er braucht um im Serverzeichnis arbeiten zu können - auf den Rest hat er dann, falls überhaupt, nur lesenden Zugriff.

Link zu diesem Kommentar
Auf anderen Seiten teilen

eine loesung wenn auch nicht unbedingt die tollest !

waere : in der .bashrc (.login) oder wo auch immer nur fuer diese user ein CHROOT aufruf zu starten. und die ihm die rechte mit nur lesenden zugrifff auf die .bashrc erteilen. dabei darf der owner und group nicht = der gruppe sein der der user angehoert !

mfg

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von -=[flschmid]=-

Zudem verstehe ich dein Problem nicht ganz.

Konkret geht es darum, dass ich für einen Kunden einen LAMP-Server aufgesetzt habe. Dieser Kunde möchte nun SSH und FTP Zugriff haben, "um an den Internetseiten zu arbeiten". FTP ist mit vsftp und chroot kein Thema; SSH hingegen schon eher, da halt Zugriff auf das gesamte System.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...