chroot utenti in vsftpd via ssh
Moderatore: Staff
Regole del forum
1) Citare in modo preciso il nome del pacchetto.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare in modo preciso il nome del pacchetto.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
chroot utenti in vsftpd via ssh
Ciao a tutti,
Ho installato vsftpd sulla mia macchina server, il tutto è perfettamente funzionante, ma ci sono un paio di cosette che per un mio ordine mentale abbastanza disturbato e insaziabile, non mi vanno giù e vorrei capire:
Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
Sembra più una richiesta a babbo natale che una reale necessità...Come regalo non mi dispiacerebbe [-o<
Ciao a tutti e auguri in anticipo
Ho installato vsftpd sulla mia macchina server, il tutto è perfettamente funzionante, ma ci sono un paio di cosette che per un mio ordine mentale abbastanza disturbato e insaziabile, non mi vanno giù e vorrei capire:
Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
Sembra più una richiesta a babbo natale che una reale necessità...Come regalo non mi dispiacerebbe [-o<
Ciao a tutti e auguri in anticipo
- ammatwain
- Linux 0.x

- Messaggi: 29
- Iscritto il: lun 19 dic 2005, 8:47
- Slackware: 13
- Kernel: 2.6.x
- Desktop: KDE, XFCE
- Distribuzione: Ubuntu
- Località: Calci
Re: chroot utenti in vsftpd via ssh
per quanto riguarda chrootkilowatt ha scritto:Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
io edito il file /etc/vsftpd.conf
e imposto/aggiungo la linea :
chroot_local_user=YES
Re: chroot utenti in vsftpd via ssh
Ciao a te interessa chroot di sshd pertanto man sshd_config e le opzioni che ti interessano sono ChrootDirectory e Subsystem il file per la configurazione di sshd è in
EDIT
P.S. Se devi offrire solo servizio FTP/HTTP pertanto l'utente non ha bisogno di una shell, metti proftpd e agganci gli utenti ad un db.
Ciao
Codice: Seleziona tutto
/etc/ssh/sshd_configP.S. Se devi offrire solo servizio FTP/HTTP pertanto l'utente non ha bisogno di una shell, metti proftpd e agganci gli utenti ad un db.
Ciao
Re: chroot utenti in vsftpd via ssh
E' che per una maggiore sicurezza tra i client e il server volevo che le informazioni fossero criptate (potrei farmi un certificato...).
Comunque anche con vsftpd se faccio solo accesso ftp l'utente è ancorato alla sua home; il punto è che il servizio di ftp è destinato ad un'utenza privata che necessità di caricare file accessibili pubblicamente tramite http, quindi volevo più sicurezza per quanto riguarda il caricamente sull'ftp.
Ora mi sbircio quel config.
Comunque anche con vsftpd se faccio solo accesso ftp l'utente è ancorato alla sua home; il punto è che il servizio di ftp è destinato ad un'utenza privata che necessità di caricare file accessibili pubblicamente tramite http, quindi volevo più sicurezza per quanto riguarda il caricamente sull'ftp.
Ora mi sbircio quel config.
- twister
- Staff

- Messaggi: 1599
- Iscritto il: mar 11 nov 2003, 0:00
- Slackware: current
- Località: Roma
- Contatta:
Re: chroot utenti in vsftpd via ssh
Io ti consiglio un approccio con proftpd, con vsftp ho incontrato problemi di prestazioni notevoli utilizzandolo in sftp (ma magari sono io che non lo digerisco)
Dal mio proftpd.conf
Queste sono le parti che ti interessano sia per l'sftp che per il chroot.
Allo stato delle cose il mio server rifiuta le connessioni ftp normali, accetta solo sftp e l'utente è inchiodato alla sua home, in piu ho agganciato il tutto ad un db, ma poi diventa troppo lungo da spiegare in un post, in rete trovi molta documentazione
Dal mio proftpd.conf
Codice: Seleziona tutto
<IfModule mod_tls.c>
TLSEngine on
TLSLog /var/log/proftpd-tls.log
# Richiesta tls
TLSRequired on
TLSRSACertificateFile /certificato.pem
TLSRSACertificateKeyFile /key.pem
TLSOptions AllowPerUser
# Autenticazione e richiesta certificato
TLSVerifyClient off
TLSOptions NoCertRequest
</IfModule>
# chroot utente alla home
DefaultRoot ~
Allo stato delle cose il mio server rifiuta le connessioni ftp normali, accetta solo sftp e l'utente è inchiodato alla sua home, in piu ho agganciato il tutto ad un db, ma poi diventa troppo lungo da spiegare in un post, in rete trovi molta documentazione
