Linux frågor

Elektronik- och mekanikrelaterad mjukvara/litteratur. (T.ex schema-CAD, simulering, böcker, manualer mm. OS-problem hör inte hit!)
jonas2307
Inlägg: 479
Blev medlem: 11 juni 2005, 08:48:33
Ort: Älvsjö

Linux frågor

Inlägg av jonas2307 »

Hej,

Har lite funderingar kring rättigheter i Linux. Kör en filserver, Fedora 10.

Allt fungerar bra, dock har jag inte kommit på hur man reglerar access via sftp.
Det fungerar bra att komma åt filer utifrån via sftp men jag skulle vilja kunna låsa in användare så att det bara kommer åt sin hemkatalog och att de inte ser . filer.

Jag skulle också vilja välja vilka användare som får access överhuvudtaget.

Ovanstående är relativt enkelt att göra om man kör ftp, men det har jag stängt ner av säkerhetskäl.
Åtminstone inbillar jag mig att sftp är bättre.

Någon som kan vägleda lite?


--- Jonas
JanErik
Inlägg: 3184
Blev medlem: 11 februari 2008, 17:15:58
Ort: Vasa, Finland

Inlägg av JanErik »

Om de kommer åt andras kataloger ska du nog se över rättigheterna (man chown och man chmod).

För att förhindra att användarna ska kunna se rotkatalogen är åtminstone ett alternativ att köra en chrootad sshd.

scponly ( http://www.sublimation.org/scponly/wiki ... /Main_Page ) är att rekommendera om de bara ska använda den som filserver, inte logga in till skalet.
jonas2307
Inlägg: 479
Blev medlem: 11 juni 2005, 08:48:33
Ort: Älvsjö

Inlägg av jonas2307 »

Ok, ska titta på scponly, verkar som om det kan lösa problematiken med att låsa dem till en specifik katalog.

Men det löser inte frågan om hur man bara tillåter specifika användare att koppla upp sig, inte vad jag har förstått i alla fall.

-- Jonas
Användarvisningsbild
arvidb
Inlägg: 4537
Blev medlem: 8 maj 2004, 12:56:24
Ort: Stockholm

Inlägg av arvidb »

Du kan använda 'AllowUsers' i /etc/ssh/sshd_config för att speca exakt vilka som ska kunna logga in. Kör 'man sshd_config' för detaljerna.
Skriv svar