OpenSSH的Chroot设置

修改  /etc/ssh/sshd_config
#注释原本的Subsystem设置
#Subsystem    sftp      /usr /libexec /openssh / sftp-server
 
#启用internal-sftp
Subsystem       sftp    internal-sftp
 
Match Group   ftpuser
ChrootDirectory    /vhost
ForceCommand    internal-sftp
 
 
 
需要注意的是/vhost目录所有者必须为root, 并且目录权限必须为755, 否则组内用户无法登陆
组内用户仅对 /vhost内部的目录有权限,所以需要对子目录设置为775权限,如果设置chroot前内部目录已经存在,
不能通过chmod统一设置(会覆盖掉一些权限为777的目录), 此时可以通过acl命令
为目录设置额外权限
apt-get install acl
setfacl -R -d -m g:ftpuser:rwx /vhost   #对所有子目录设置默认ACL权限,从目录下创建文件会继承
setfacl -R -m g:ftpuser:rwx /vhost      #对子目录下所有文件及目录设置ACL权限
可以通过getfacl查看ACL权限是否设置成功
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值