Pagina 1 di 1
chroot utenti in vsftpd via ssh
Inviato: mer 17 dic 2008, 15:02
da kilowatt
Ciao a tutti,
Ho installato vsftpd sulla mia macchina server, il tutto è perfettamente funzionante, ma ci sono un paio di cosette che per un mio ordine mentale abbastanza disturbato e insaziabile, non mi vanno giù e vorrei capire:
Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
Sembra più una richiesta a babbo natale che una reale necessità...Come regalo non mi dispiacerebbe [-o<
Ciao a tutti e auguri in anticipo
Re: chroot utenti in vsftpd via ssh
Inviato: gio 18 dic 2008, 6:59
da ammatwain
kilowatt ha scritto:Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
per quanto riguarda chroot
io edito il file /etc/vsftpd.conf
e imposto/aggiungo la linea :
chroot_local_user=YES
Re: chroot utenti in vsftpd via ssh
Inviato: gio 18 dic 2008, 13:52
da Naitso
Ciao a te interessa chroot di sshd pertanto man sshd_config e le opzioni che ti interessano sono ChrootDirectory e Subsystem il file per la configurazione di sshd è in
EDIT
P.S. Se devi offrire solo servizio FTP/HTTP pertanto l'utente non ha bisogno di una shell, metti proftpd e agganci gli utenti ad un db.
Ciao
Re: chroot utenti in vsftpd via ssh
Inviato: gio 18 dic 2008, 14:52
da kilowatt
E' che per una maggiore sicurezza tra i client e il server volevo che le informazioni fossero criptate (potrei farmi un certificato...).
Comunque anche con vsftpd se faccio solo accesso ftp l'utente è ancorato alla sua home; il punto è che il servizio di ftp è destinato ad un'utenza privata che necessità di caricare file accessibili pubblicamente tramite http, quindi volevo più sicurezza per quanto riguarda il caricamente sull'ftp.
Ora mi sbircio quel config.
Re: chroot utenti in vsftpd via ssh
Inviato: ven 19 dic 2008, 11:23
da twister
Io ti consiglio un approccio con proftpd, con vsftp ho incontrato problemi di prestazioni notevoli utilizzandolo in sftp (ma magari sono io che non lo digerisco)
Dal mio proftpd.conf
Codice: Seleziona tutto
<IfModule mod_tls.c>
TLSEngine on
TLSLog /var/log/proftpd-tls.log
# Richiesta tls
TLSRequired on
TLSRSACertificateFile /certificato.pem
TLSRSACertificateKeyFile /key.pem
TLSOptions AllowPerUser
# Autenticazione e richiesta certificato
TLSVerifyClient off
TLSOptions NoCertRequest
</IfModule>
# chroot utente alla home
DefaultRoot ~
Queste sono le parti che ti interessano sia per l'sftp che per il chroot.
Allo stato delle cose il mio server rifiuta le connessioni ftp normali, accetta solo sftp e l'utente è inchiodato alla sua home, in piu ho agganciato il tutto ad un db, ma poi diventa troppo lungo da spiegare in un post, in rete trovi molta documentazione