Можно ли на сервере с запущенным sshd запретить копирование фаилов при помощи scp ,но оставить возможность входа по ssh?
>Можно ли на сервере с запущенным sshd запретить копирование фаилов при помощи
>scp ,но оставить возможность входа по ssh?
subsystem-sftp удали или поставь какуюнибудь хрень
в sshd.config# Subsystem's don't have defaults, so this is needed here (uncommented).
subsystem-sftp /usr/local/ssh/bin/sftp-serverменяем на
subsystem-sftp /bin/date
>Можно ли на сервере с запущенным sshd запретить копирование фаилов при помощи
>scp ,но оставить возможность входа по ssh?например:
# chmod 750 /path/scp
ну или можно wrapper написать.
>Можно ли на сервере с запущенным sshd запретить копирование фаилов при помощи
>scp ,но оставить возможность входа по ssh?Возможность
ssh host "cat /path/filename1" >filename2Все равно останется. Тут нужны другие методы.
>>Можно ли на сервере с запущенным sshd запретить копирование фаилов при помощи
>>scp ,но оставить возможность входа по ssh?
>
>Возможность
>ssh host "cat /path/filename1" >filename2
>
>Все равно останется. Тут нужны другие методы.угу, но верхнее только для plain-text файлов
>>ssh host "cat /path/filename1" >filename2
>>Все равно останется. Тут нужны другие методы.
>угу, но верхнее только для plain-text файлов
Нет, binary абсолютно прозрачно.
>>>ssh host "cat /path/filename1" >filename2
>>>Все равно останется. Тут нужны другие методы.
>>угу, но верхнее только для plain-text файлов
>Нет, binary абсолютно прозрачно.здорово, было подозрение, но как-то не пробовал(именно binaries).
Собственно, извращенная идея на запрет scp при разрешенном ssh :)
тут нужно либо chroot, либо ограниченный sh (restricted shell, bash
кстати умеет). Скажем если толковый пользователь получит интерактивный
account (ssh), найти метод кроме scp для передачи файла/ов - как два
пальца об асфальт.