chrooted sftp-server with logging

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

chrooted sftp-server with logging

Сообщение Karen »

Доброе время суток друзья.

На работе есть WEB сервер на котором сидят 3 сайта, настроил виртуал хосты, MYSQL и т.д. короче говоря все отлично работает. Но сегодня начальство поставило задачу переместить на наш сервер еще 5 сайтов другой компании. В принципе сайты я уже перенёс, но встал вопрос доступа для их вебмастеров. Решил поднять SFTP сервер с ограничением пользователей в своих домашних каталогах и логированием действий.

ОС на сервере: Slackware Linux 12.1
Версия OpenSSH: 5.0
Сайты расположены следующим образом:
/home/user/public_html/(сайт user-а)
/home/user2/public_html/(сайт user2-а)
/home/user3/public_html/(сайт user3-а)
/home/user4/public_html/(сайт user4-а)
/home/user5/public_html/(сайт user5-а)
и т.д.


Пользователям нужен только SFTP доступ, ssh не нужен.

Я перечитал пару статей на эту тему, но что то не очень получается.

Для начала я записал в файле /etc/ssh/sshd_config вот такие вот строки:


Subsystem sftp internal-sftp
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
X11Forwarding no
AllowTcpForwarding no


Какие права доступа надо раздать пользователям и т.д.? Можно поподробнее? Так сойдет?


user@host

groupadd sftpusers useradd -G sftpusers -s /bin/false -d /home/user user mkdir /home/user chown root:sftpusers /home/user chmod 750 /home/user


sftpusers - это группа, в которую входят все 8 юзеров.
Вот отрывок из /etc/group
sftpusers::222:user,user1,user2,user3,user4,user5,user7,user8
Спасибо сказали: