Chroot_sftp_mit_openssh
openssh sftpEinsperren von sftp usern in ein chroot
Ich bin nicht immer so konsequent aufzuschreiben was ich so auf meinem Server mache. Bei Neuinstallationen oder ähnlichem muss ich dann manche Sachen immer wieder nachschlagen…
Da Schenklkopfer (extern) hier (extern) im Fediverse nach einer Lösung gesucht hat ssh user in ein chroot zu sperren hab ich gedacht ich schreib da mal meine Vorgehensweise nieder.
Als erstes erstellen wir ein Verzeichnis für die sftp-user
mkdir -p /home/shared
# für jeden user wiederholen
mkdir -p /home/shared/sftpuser/files
Für die sftp-user erstellen wir nun eine eigene Gruppe die später in der sshd_config abgefragt wird. Da der neue user nur für sftp benutzt werden soll deaktivieren wir auch gleich den Login.
Read more...