限制 sFTP 访问

限制 sFTP 访问

Raspberry pi 在防火墙后面配置了 OSMC。路由器将 WAN 端口 21 的流量转发到 rPi 的端口 22。已配置来宾用户。假设用户名是来宾,虽然不是敌对的,但“好奇”

将指示用户使用 WinSCP 将文件获取/放入主目录。是否有一个简单的命令可以防止客人:

  1. 从树莓派的目录中漫游?
  2. 除了 sFTP 读取和写入 /home/guest 所需的命令之外,是否从命令行发出命令?

目标是允许访客通过 sFTP(读/写)/home/guest 中的文件,仅此而已。也许应该问的正确问题是:实现目标所需的最少命令集是什么?以及如何锁定来宾命令以便仅启用这些命令。

任何使问题变得尖锐的尝试都会受到赞赏。谢谢

相关内容