2010年 8月 24日 はてなブックマーク -
タグ: #Linux #OpenSSH

OpenSSH-4.4p1 から sshd_config に Match ディレクティブが追加された。今までファイルの授受しか許しさないユーザには scponly 使ってたけど、chroot しなくて良いなら設定だけで実現できそう。しかも sftp-server も LOG 吐くようになったし。
例えば、”sftponly” グループのユーザには sftp しか許可しないという設定なら

Match Group sftponly
  AllowTcpForwarding no
  X11Forwarding no
  ForceCommand /usr/libexec/sftp-server -f LOCAL0 -l INFO

なんてすると良いかも。

しすろぐ : sshd_config の Match 指定

1年前 | | 2010年 8月 24日 | このエントリーを含むはてなブックマーク