Portál AbcLinuxu, 16. dubna 2024 23:51


Dotaz: Jak nastavit ssh a quotes ?

20.1.2008 23:49 DennyNet | skóre: 7 | Praha
Jak nastavit ssh a quotes ?
Přečteno: 499×
Odpovědět | Admin
Zdravim

chtel bych se zeptat jak mam nastavit ssh, aby napr. uzivatel1 mel pristup pouze do slozky /users/uzivatel1 a soucasne mel omezeny prostor na 1GB?

Debian etch

diky Denny
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.1.2008 10:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jak nastavit ssh a quotes ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nastavte uživateli práva k přístupu pouze do složky /users/uzivatel1 a nastavte mu ji jako domácí adresář, a nastavte diskovou kvótu pro toho uživatele na příslušném oddílu. S ssh to nemá nic společného.
23.1.2008 00:46 DennyNet | skóre: 7 | Praha
Rozbalit Rozbalit vše Re: Jak nastavit ssh a quotes ?
jde o to, ze potrebuju aby bezny uzivatel se pripojil pres winscp a: 1) nemel pristup vis nez do sveho adresare 2) mel diskovou kvotu

jak to mam udelat?

vim ze tusim jde udelat tak, ze zmenim home adresar v souboru /etc/passwd ale to funguje pro proftpd, jenze ja to potrebuju aby to fugovalo to same pres ssh.

diky D.
23.1.2008 08:14 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jak nastavit ssh a quotes ?
Ještě jednou – nastavení domácího adresáře, práv nebo diskových kvót se netýká nějakého konkrétního programu, ale uživatele. Takže pokud nastavíte uživateli práva tak, že nemůže přečíst (nemá právo r), co je v adresáři /users, nemůže si ten adresář vylistovat (ale může se do něj přepnout). Na všechny ostatní podadresáře v /users, než je ten jeho, nebude mít právo r ani x, tím pádem si ty adresáře nemůže vypsat, ani se do nich přepnout. To se týká jakéhokoli programu – dokud bude uživatel přihlášen jako uzivatel1, systém mu výše povolené akce nedovolí. To samé se týká diskových kvót – opět je hlídá operační systém dle přihlášeného uživatele, na tom, s jakým programem pracuje, vůbec nezáleží.

Při prvním přihlášení přes WinSCP bude uživatel myslím ve svém domácím adresáři, ale uživatel si to může v konfiguraci lienta změnit. Ale proč by to dělal, když by si tím snížil pohodlí a musel by se stejně z jiného adresáře do svého domácího přepínat. S tím, kam se dostane a nedostane to nesouvisí, to nastavujete přístupovými právy.

Něco o přístupových právech se dozvíte ve zdejší učebnici, o diskových kvótách zde vyšel článek.
23.1.2008 11:41 ivan mincik
Rozbalit Rozbalit vše Re: Jak nastavit ssh a quotes ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
spravte si pre tychto uzivatelov chroot jail podla http://www.howtoforge.com/chroot_ssh_sftp_debian_etch_p2 mam to vyskusane na debiane, funguje velmi dobre a je to pohodlny sposob.

nastavte quoty

ak potrebujete aby chrootovany uzivatel zapisoval do nejakeho adresara napr. /var/www/mojweb tak je mozne tento adresar mountnut do chrootu pomocou mount --bind

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.