作者a07051226 (葡萄糖)
看板Linux
標題[問題] SFTP權限問題
時間Tue Aug 18 17:46:57 2015
我自己在用,所以只有一個帳號
跟現在使用者是一樣的,假設叫做z好了
環境都是區域網路內
我是用手機連上,使用key登入
有幾個問題
1.能不限制權限?
撇開安全性,除了root之外不能有其他帳戶能存取其他目錄?
因為掛載點很多,可以read /mnt 的載點內容,但是不能write
擁有者也屬於z
2.自己家目錄也有權限問題
在sshd_config 中 Match User z裡面不加入ChrootDirectory參數
不能新增檔案,可以新增目錄,但是權限卻是000,可以刪除既有檔案
總而言之就是sftp可以登錄,但是權限有問題
不知道是哪裡設定錯
設定檔:
https://gist.github.com/HybridGlucose/e46ea3d5cde95700e2a6
因為有Xwindow需求所以開啟X11的選項
--
Arch Linux使用中...
最近在練習寫Shell Scripts
似乎不是那麼容易
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.36.66.250
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1439891223.A.C50.html
→ kenduest: 不考慮改用一般的 ftp over ssl/tls 方式嗎 08/18 18:50
→ kenduest: 要限制權限控管還是以一般 ftp 來做才會簡單 08/18 18:51
→ kenduest: 複雜需求用 sftp 會是一個災難,因為這部分不是他所擅長 08/18 18:51
一個帳號掌管大權,就這樣
我試試看FTPS
※ 編輯: a07051226 (114.36.66.250), 08/18/2015 22:12:15
推 Adama: 用vsftpd啊,系統帳號就是ftp帳號 08/18 22:15
→ Adama: 是說只有一個帳號自己用的,自找麻煩幹嘛? 08/18 22:16
→ a73126: 大概怕不小心在FTP軟體拖拉到就搬移了吧 08/19 07:28
→ a73126: 因為我幹過不小心就把整個opt搬到其他目錄底下這種蠢事XD 08/19 07:29
推 Debian: 不知道sshfs是不是適合你需求的。 08/21 12:06
推 newversion: umask ?? 08/21 16:36
→ newversion: Subsystem sftp /path/to/sftp-server -u 022 08/21 16:38