[FUGSPBR] sftp

Eduardo Augusto Alvarenga eduardo-fugspbr.1acd40 em thrx.dyndns.org
Qui Set 19 17:59:19 BRT 2002


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Thu, 19 Sep 2002, Rogério Godoy wrote:

> Pessoal com ftp voce limita o usuario ao seu home com o /etc/ftpchroot,
> e com o sftp, como faco o mesmo. Ja olhei varias documentaçoes sobre o
> assunto mas nao obtive exito.

Tendo como base que você pretende utilizar 'sftp' em chroot, suponho que
também você quer que seu usuário esteja em chroot também usando ssh.
Portanto o que eu recomendaria é criar um jail ou usar o pacote 'chrsh'
que é nada mais que um csh em modo chroot. O chrsh é de fácil instalação e
é tratado como uma shell comum, sem muitos desconfortos para o usuário
(com excessão que ele deverá ter um /bin /usr /var configurado em seu
$HOME). Fazer por exemplo 'sftp' em chroot e sessões 'ssh' normais não é
viável pois o 'scp' pode copiar o que o 'sftp' não permite.


[1] http://www.aarongifford.com/computers/chrsh.html


Atenciosamente,

- -- 
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
 Eduardo A. Alvarenga - Analista de Suporte #179653
 Secretaria de Segurança  Pública do Estado do Pará
      Belém - Pará - (91) 223-4996 / 272-1611
     eduardo@{thrx.dyndns.org,segup.pa.gov.br}
- -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  OpenBSD Consultant: www.openbsd.org/support.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE9ijqppKK2uJoGDlMRAvZkAKCLOqsFlEEAB+Vvb4gvKl2ZBdbOYQCgzDmk
vikc3GDWv82T+RYnB9miu6g=
=nTHT
-----END PGP SIGNATURE-----


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd