come creare un server sftp senza dare l'accesso terminale agli utenti?

2 risposte [Ultimo messaggio]
Ritratto di BrainDamage
BrainDamage
(Junior)
Offline
Junior
Iscritto: 11/10/2006
Messaggi: 28

ciao a tutti, possideo un piccolo server con un servizio ftp, questo server ha vari utenti registrati come users; li ho creati usando il tool grafico gproftpd e settato i permessi con quello, per cui, non ho capito veramente come le cose funzionano a livello di sistema.

ho recentemente scoperto la funzione di secure ftp del demone ssh, e vorrei, se possibile, offire un'accesso più sicuro ai mei utenti se lo desiderano.

premetto che sono riuscito a collegarmi con sftp con il mio utente che uso per amministrare il server; quello che mi interessa è:

-consentire ai vari utenti, vari permessi di lettura/scrittura ecc ad alcune cartelle riservate
-negargli ogni possibilità di login remoto a livello di shell, tunnel e qualsiasi servizio che non sia la gestione dei file
-limitare la "visione" dell'albero delle directory a solo la loro directory di base

riguardo al 2° problema, ho provato a creare utenti dal centro di controllo, settando la console to /dev/null, tuttavia mi negava il login come sftp

riguardo all'ultimo problema, ho fatto un pò di ricerce per conto mio, ma l'unica funzione che ho trovato sembra che sia chroot, tuttavia, devo ammettere che non capito molto del suo funzionamento.

ringrazio anticipatamente chiunque potrà auitarmi in merito

Orgogliosamente senza firma :-P

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Forse ti potrà essere utile questa guida su SSH http://www.mandrakeitalia.org/modules/wfsection/article.php?page=1&articleid=151

E questa
http://www.debian.org/doc/manuals/securing-debian-howto/ap-chroot-ssh-env.en.html

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di BrainDamage
BrainDamage
(Junior)
Offline
Junior
Iscritto: 11/10/2006
Messaggi: 28

grazie per la risposta, vi terrò informati sui miei tentativi

completamente fuori argomento, ho preparato alcuni pacchetti rpm per alcuni giochi, come e a chi dovrei inviarli per renderli pubblici e disponibili nei mirror?

Orgogliosamente senza firma :-P