tech:ssh_sftp_chroot
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:ssh_sftp_chroot [2025/09/04 14:29] – Jean-Baptiste | tech:ssh_sftp_chroot [2025/09/25 15:05] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | |||
| + | # SSH SFTP chroot | ||
| + | |||
| + | Voir aussi : | ||
| + | * [[sftp-sans-acces-shell]] | ||
| + | * [[draft-monter-un-serveur-sftp-ssh|Monter un serveur SFTP avec ProFTPd]] | ||
| + | |||
| + | ~~~bash | ||
| + | useradd partage | ||
| + | # useradd is a low level utility for adding users. On Debian, administrators should usually use adduser(8) instead. | ||
| + | |||
| + | groupadd sftpusers | ||
| + | |||
| + | usermod -aG sftpusers partage | ||
| + | |||
| + | mkdir /sftp | ||
| + | |||
| + | mkdir / | ||
| + | |||
| + | chown partage: | ||
| + | chmod 700 / | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Test | ||
| + | ~~~bash | ||
| + | sudo -u partage ls / | ||
| + | ~~~ | ||
| + | |||
| + | Si besoin | ||
| + | ~~~bash | ||
| + | chmod o+x /sftp/ | ||
| + | ~~~ | ||
| + | |||
| + | ''/ | ||
| + | ~~~ | ||
| + | Subsystem | ||
| + | |||
| + | Match Group sftpusers | ||
| + | ChrootDirectory /sftp/ | ||
| + | ForceCommand internal-sftp -d /%u | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | systemctl restart sshd | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | FIXME | ||
| + | |||
