SFTP comment chrooter un utilisateur scponly

SCP only

1. Créer un utilisateur + mot de passe adduser toto

2. Modifier les fichiers d´administration des comptes du système

usermod -s /usr/lib/sftp-server toto

3. Ajouter sftp-server en tent que shell valide

echo '/usr/lib/stfp-server' >> /etc/shells

 

Et si on veux chrooter l’utilisateur?

1. Reconfigurer scponly pour activer le chroot

dpkg-reconfigure -plow scponly

2. Créer un env. minimal avec le script fournis par scponly
(Le script crée le rep. perso de l’utilisateur donc il ne doit pas exister!)

cd /usr/share/doc/scponly/setup_chroot
gunzip setup_chroot.sh.gz
chmod +x setup_chroot.sh
./setup_chroot.sh


articles associés

Leave a Reply

Your browser doesn't work with css