На работе есть WEB сервер на котором сидят 3 сайта, настроил виртуал хосты, MYSQL и т.д. короче говоря все отлично работает. Но сегодня начальство поставило задачу переместить на наш сервер еще 5 сайтов другой компании. В принципе сайты я уже перенёс, но встал вопрос доступа для их вебмастеров. Решил поднять SFTP сервер с ограничением пользователей в своих домашних каталогах и логированием действий.
ОС на сервере: Slackware Linux 12.1
Версия OpenSSH: 5.0
Сайты расположены следующим образом:
/home/user/public_html/(сайт user-а)
/home/user2/public_html/(сайт user2-а)
/home/user3/public_html/(сайт user3-а)
/home/user4/public_html/(сайт user4-а)
/home/user5/public_html/(сайт user5-а)
и т.д.
Пользователям нужен только SFTP доступ, ssh не нужен.
Я перечитал пару статей на эту тему, но что то не очень получается.
Для начала я записал в файле /etc/ssh/sshd_config вот такие вот строки:
Subsystem sftp internal-sftp
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
X11Forwarding no
AllowTcpForwarding no
Какие права доступа надо раздать пользователям и т.д.? Можно поподробнее? Так сойдет?
user@host
groupadd sftpusers
useradd -G sftpusers -s /bin/false -d /home/user user
mkdir /home/user
chown root:sftpusers /home/user
chmod 750 /home/usersftpusers - это группа, в которую входят все 8 юзеров.
Вот отрывок из /etc/group
sftpusers::222:user,user1,user2,user3,user4,user5,user7,user8