URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 54890
[ Назад ]

Исходное сообщение
"Как запретить пользователям SFTP просмотр/чтение ресурсов выше их "

Отправлено omsha , 27-Мрт-05 13:48 
- домашнего каталога? Чтобы юзер1 из своего каталога /home/user1 не мог просмотреть/прочитать содержимое /home/user2, а уж то, что выше /home то и подавно - т.е. запретить на просмотр/чение "/"?
Стоит FreeBSD_5.3, поднято sshd_v2 и SFTP. Пробовал на каталог /home выставлять права 750 - юзер логиниться, почитать/посмотреть может много везде, а вот его родной каталог /home/user закрыт напрочь... Как сделать наоборот?

Содержание

Сообщения в этом обсуждении
"Как запретить пользователям SFTP просмотр/чтение ресурсов вы..."
Отправлено gr , 28-Мрт-05 15:29 
>- домашнего каталога? Чтобы юзер1 из своего каталога /home/user1 не мог просмотреть/прочитать
>содержимое /home/user2, а уж то, что выше /home то и подавно
>- т.е. запретить на просмотр/чение "/"?
>Стоит FreeBSD_5.3, поднято sshd_v2 и SFTP. Пробовал на каталог /home выставлять права
>750 - юзер логиниться, почитать/посмотреть может много везде, а вот его
>родной каталог /home/user закрыт напрочь... Как сделать наоборот?


scponly

/usr/ports/shells/scponly

это такой shell как раз для таких случаев
насколько я помню выше домашней директории он не выходит