scp-only chroot

Du hast Probleme mit Deinem eMail-Programm, Webbrowser oder Textprogramm? Dein Lieblingsprogramm streikt?
Antworten
Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

scp-only chroot

Beitrag von hupfdule » 10.11.2015 17:59:52

Hi,

in der Vergangenheit habe ich Debianscponly benutzt, um Benutzer in einem chroot einzusperren und diesen echten Shell-Zugang zu verwehren.
scponly ist in Debian aber offenbar nicht mehr enthalten (und war auch etwas unhandlich). Mittlerweile unterstützt OpenSSH ja von sich aus ein chroot und kann SFTP erzwingen. Problem: Es kann offenbar nur SFTP erzwingen. Nicht SCP.

Was ist denn eine brauchbare Alternative, um auch SCP zu erlauben?

Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Re: scp-only chroot

Beitrag von catdog2 » 10.11.2015 18:02:19

Unix is user-friendly; it's just picky about who its friends are.

Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

Re: scp-only chroot

Beitrag von hupfdule » 11.11.2015 19:12:14

Hab es mir genauer angesehen und kurz angetestet.
Scheint vernünftig zu sein. Nur: auch das scheint kein SCP zu unterstützen. Sehe ich das richtig? Wenn nein, wie aktiviere ich SCP?

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Re: scp-only chroot

Beitrag von mistersixt » 12.11.2015 17:00:31

Vielleicht eine Alterrnative: man fügt eine Section in /etc/ssh/sshd_config ein mit sowas:

Code: Alles auswählen

Match User remote
        ChrootDirectory /home/remote
        X11Forwarding no
        AllowTcpForwarding no
        ForceCommand internal-sftp
Das Verzeichnis /home/remote muss 755 mit root:remotegruppe gesetzt sein, alle Dateien darin 664, auch mit root:grupperemote !

Gruss, mistersixt.
--
System: Debian Bookworm, 6.5.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 4.0 Ghz., Radeon RX 5700 XT, 16 GB Ram, XFCE

Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

Re: scp-only chroot

Beitrag von hupfdule » 12.11.2015 17:26:10

Ja, das hatte ich versucht (wäre im Grunde das Ideal). Aber damit bekomme ich eben nur SFTP und nicht SCP.

Antworten