chroot_sftp:start
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| chroot_sftp:start [2017/06/08 16:21] – créée jonathan | chroot_sftp:start [2018/02/22 01:23] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Chroot sftp ======= | ====== Chroot sftp ======= | ||
| ===== Principe ===== | ===== Principe ===== | ||
| - | Créer un utilisateur | + | Créer un utilisateur |
| ===== Configuration ===== | ===== Configuration ===== | ||
| - | Créer l' | + | Créer l' |
| < | < | ||
| useradd userplop -d / | useradd userplop -d / | ||
| + | passwd userplop | ||
| mkdir / | mkdir / | ||
| chmod 750 / | chmod 750 / | ||
| Ligne 14: | Ligne 15: | ||
| vim / | vim / | ||
| </ | </ | ||
| - | Commenter la ligne existante | + | Ajouter un port dédié en plus du port 22 par défaut : |
| + | < | ||
| + | Port 22 | ||
| + | Port 12345 | ||
| + | </ | ||
| + | Modifier la configuration du PermitRootLogin à no : | ||
| + | < | ||
| + | PermitRootLogin no | ||
| + | </ | ||
| + | Commenter la ligne existante | ||
| < | < | ||
| #Subsystem sftp / | #Subsystem sftp / | ||
| Subsystem | Subsystem | ||
| - | Match User userplop | + | </ |
| + | Et ajouter ces lignes __à la fin __du fichier : | ||
| + | < | ||
| + | Match LocalPort 22 | ||
| + | PermitRootLogin yes | ||
| + | |||
| + | Match LocalPort 12345 | ||
| + | AllowUsers | ||
| ChrootDirectory / | ChrootDirectory / | ||
| ForceCommand internal-sftp | ForceCommand internal-sftp | ||
| Ligne 28: | Ligne 45: | ||
| < | < | ||
| systemctl restart sshd | systemctl restart sshd | ||
| + | </ | ||
| + | Si besoin : | ||
| + | < | ||
| + | firewall-cmd --permanent --zone=public --add-port=12345/ | ||
| + | firewall-cmd reload | ||
| </ | </ | ||
chroot_sftp/start.1496931667.txt.gz · Dernière modification : (modification externe)
