ssh&sftp 监狱的最佳方式

ssh&sftp 监狱的最佳方式

我读了很多关于监禁用户的网页,现在我很困惑。我想将我的用户监禁在 sftp 和 ssh 访问的目录中,这样他们只能看到 /home/ 中的文件。我应该使用什么解决方案以最佳(和尽可能简单)的方式做到这一点?

我是 Linux 新手,仍然不懂 xD

答案1

Chrooting sftp/scp 用户相对容易,但正确 chrooting ssh 用户会比较困难。

对于 sftp/scp,此网页链接就足够了。一定要阅读所有评论,而不仅仅是评分最高的评论。

对于 chrooting ssh 用户,你可以看看监狱工具。非常好,但需要做很多工作和维护。优点是 Jailkit 可以为用户提供 sftp 和 ssh。

除此之外,外壳为 ssh 用户添加严格的限制可能会很有趣,但上次我尝试时,它不会限制 sftp 用户的导航。

相关内容