2025-11-14

sftp専用ユーザー

sftp専用ユーザーはsshでもログインできる必要があるので、ftp専用ユーザーのように、-s /sbin/nologin としない。
# useradd sftpuser
# passwd sftpuser
New password:
Retype new password:
passwd: all authentication tokens updated successfully.

chrootする場合は
# vi /etc/ssh/sshd_config

Subsystem sftp internal-sftp


chrootしない場合は
# vi /etc/ssh/sshd_config

Subsystem sftp /usr/local/libexec/sftp-server



sftp専用ユーザーを指定する。
Chrootさせるなら、ChrootDirectoryを指定する。
# vi /etc/ssh/sshd_config

Match user sftpuser
ChrootDirectory /var/www/
ForceCommand internal-sftp


0 件のコメント:

コメントを投稿

結局は可愛い我が子

以前の会社の話。 俺がいたころ、「当時の社長」の息子が転職してきた。 「あー、結局は同族会社か」 と思ったし、まあ、ほかのヤツもそう思ったよね。 その時は否定した「当時の社長」。 でも、なーんか含みを持たせた逃げの言い訳してたなー。 その器があればとか、 周りが認めてくれればとか...