Pagina 1 di 1

chroot utenti in vsftpd via ssh

Inviato: mer 17 dic 2008, 15:02
da kilowatt
Ciao a tutti,
Ho installato vsftpd sulla mia macchina server, il tutto è perfettamente funzionante, ma ci sono un paio di cosette che per un mio ordine mentale abbastanza disturbato e insaziabile, non mi vanno giù e vorrei capire:
Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
Sembra più una richiesta a babbo natale che una reale necessità...Come regalo non mi dispiacerebbe [-o<

Ciao a tutti e auguri in anticipo

Re: chroot utenti in vsftpd via ssh

Inviato: gio 18 dic 2008, 6:59
da ammatwain
kilowatt ha scritto:Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
per quanto riguarda chroot
io edito il file /etc/vsftpd.conf
e imposto/aggiungo la linea :
chroot_local_user=YES

Re: chroot utenti in vsftpd via ssh

Inviato: gio 18 dic 2008, 13:52
da Naitso
Ciao a te interessa chroot di sshd pertanto man sshd_config e le opzioni che ti interessano sono ChrootDirectory e Subsystem il file per la configurazione di sshd è in

Codice: Seleziona tutto

/etc/ssh/sshd_config
EDIT
P.S. Se devi offrire solo servizio FTP/HTTP pertanto l'utente non ha bisogno di una shell, metti proftpd e agganci gli utenti ad un db.
Ciao

Re: chroot utenti in vsftpd via ssh

Inviato: gio 18 dic 2008, 14:52
da kilowatt
E' che per una maggiore sicurezza tra i client e il server volevo che le informazioni fossero criptate (potrei farmi un certificato...).
Comunque anche con vsftpd se faccio solo accesso ftp l'utente è ancorato alla sua home; il punto è che il servizio di ftp è destinato ad un'utenza privata che necessità di caricare file accessibili pubblicamente tramite http, quindi volevo più sicurezza per quanto riguarda il caricamente sull'ftp.
Ora mi sbircio quel config.

Re: chroot utenti in vsftpd via ssh

Inviato: ven 19 dic 2008, 11:23
da twister
Io ti consiglio un approccio con proftpd, con vsftp ho incontrato problemi di prestazioni notevoli utilizzandolo in sftp (ma magari sono io che non lo digerisco)
Dal mio proftpd.conf

Codice: Seleziona tutto

<IfModule mod_tls.c>
   TLSEngine on
   TLSLog /var/log/proftpd-tls.log

   # Richiesta tls
   TLSRequired on

   TLSRSACertificateFile    /certificato.pem
   TLSRSACertificateKeyFile /key.pem
   TLSOptions AllowPerUser

   # Autenticazione e richiesta certificato
   TLSVerifyClient off
   TLSOptions NoCertRequest
</IfModule>
# chroot utente alla home
DefaultRoot ~
Queste sono le parti che ti interessano sia per l'sftp che per il chroot.
Allo stato delle cose il mio server rifiuta le connessioni ftp normali, accetta solo sftp e l'utente è inchiodato alla sua home, in piu ho agganciato il tutto ad un db, ma poi diventa troppo lungo da spiegare in un post, in rete trovi molta documentazione