1。建立chroot后的目录
mkdir -p /vm/chroot/{bin,home,lib64}
2. 把登录用户的目录拷贝到/vm/chroot/home下面
cp -r /home/supertool /vm/chroot/home
3.把要给用户执行的命令及相应的库拷贝到bin,lib64下面,脚本如下:
#!/bin/bash #bin.sh cmd="bash touch more less awk sed vim mkdir" for i in $cmd do a=`which $i` cp $a /vm/chroot/bin/ done
#!/bin/bash
#ldd.sh
cmd="touch more less awk sed vim mkdir"
for i in $cmd
do
ldd `which $i` |awk '{print $3}'|while read a ;do cp $a /vm/chroot/lib64/;done
done
4.修改sshd_config配置文件
在后面添加
Match User supertool
ChrootDirectory /vm/chroot
5。重启sshd
6. 所有步骤都完成了,可以登录试试了!!!
注意:要注意权限哦,保证能被访问