11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


SFTP only + Chroot 적용시 winscp 및 putty 접속 불가능 확인

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    SFTP only + Chroot 적용시 winscp 및 putty 접속 불가능 확인으로  설정 확인

    https://www.server-world.info/en/note?os=Debian_9&p=ssh&f=5


    SFTP only + Chroot
    2017/06/21
     
    Configure SFTP only + Chroot.
    Some users who are applied this settings can access only with SFTP and access to the permitted directories.
    [1]For example, Set /home as the Chroot directory.
    # create a group for SFTP

    root@dlp:~# 
    groupadd sftp_users

    # apply to a user [debian] for SFTP only as an example

    root@dlp:~# 
    usermod -G sftp_users debian

    root@dlp:~# 
    vi /etc/ssh/sshd_config
    # line 116: comment out and add a line like below

    #
    Subsystem sftp /usr/lib/openssh/sftp-server
    Subsystem sftp internal-sftp
    # add to the end

    Match Group sftp_users
      X11Forwarding no
      AllowTcpForwarding no
      ChrootDirectory /home
      ForceCommand internal-sftp
    root@dlp:~# 
    systemctl restart ssh

    [2]Try to access with a user and make sure the settings.
    debian@www:~$ 
    ssh debian@10.0.0.30

    debian@10.0.0.30's password:
    This service allows sftp connections only.
    Connection to 10.0.0.30 closed.     
    # denied normally
    debian@www:~$ 
    sftp debian@10.0.0.30

    Connecting to 10.0.0.30...
    debian@10.0.0.30's password:
    sftp> 
    ls -l

    drwxr-xr-x    3 1001     1001         4096 Apr 23 03:11 debian
    drwxr-xr-x    4 1000     1000         4096 Apr 24 12:24 strech
    
    sftp> 
    pwd

    Remote working directory: /
    sftp> 
    exit

    ■ ▶ ☞ ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다. https://11q.kr ♠

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.


    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,755 / 8 Page
    [ cafe24 도메인 등록 방법및 공유기변동에 대한 ip등록 방법 ]

    cafe24 도메인 등록 방법및 공유기변동에 대한 ip등록 방법간편한 웹접속을 위하여 도메인을 cafe24에서 구입 ip를 등록 나의 홈피 ip…

    [ iframe 금지된 사이트 iframe 으로 불러오기 ]

    iframe 금지된 사이트 iframe 으로 불러오기https://11q.kr/g5s/bbs/page.php?hid=intro에 적용 했습니다.…

    [ Notepad++ 팁) /노트패드 에디터 줄단위 편집 > 빈줄제거 하기 ]

    Notepad++ 팁) /노트패드 에디터 줄단위 편집 > 빈줄제거 하기편집>Notepad++ 팁) /노트패드 에디터 줄단위 편집 &g…

    [ 리눅스(Linux) 포트 열기, 방화벽 설정해제 등 ]

    리눅스(Linux) 포트 열기, 방화벽 설정해제 등작성자v-eng작성일2016-09-05 09:47조회45022http://www.veng.co…

    [ 작업중)iptime entware 설치 작업 이전에 설치되었는데 오늘 다시 작업 하니 설치가 되지 않네요 ]

    iptime entware 설치 작업이전에 설치되었는데 오늘 다시 작업 하니 설치가 되지 않네요usb를 다시 포멧 합니다usb 메모리를 포멧 잘…

    [ iptime 공유기의 Plug-in APP 설치된 아파치 동작이 포트문제로 접속 공유기 아파치서버가 동작이 … ]

    iptime 공유기의 Plug-in APP 설치된 아파치 동작이 포트문제로 접속 공유기 아파치서버가 동작이 않될때 다른 임의 포트로 지정후 아파…

    [ ●작업성공) docker 의 연결 정보 telegram 메세지 message 전송 ]

    ● docker 의 연결 정보 telegram 메세지 message 전송 도커의 start/ stop 정보를 전송 합니다 ▶ portainer …

    [ ATV용 Button Mapper: Remap your keys (무료) - 키맵핑 ]

    ATV용 Button Mapper: Remap your keys (무료) - 키맵핑준비내용Google TTS 엔진 사용을 중지하는 내용입니다.이…

    [ 글작성시 작성완료 취소 아이콘 에디터 상단에 추가 하기 ]

    글작성시 작성완료 취소 아이콘 에디터 상단에 추가 하기<!-- 글작성시 작성완료 취소 아이콘 에디터 상단에 추가 하기수정파일 : \\192…

    [ 팩키지 완전히 삭제 하기 _예 ]

    팩키지 완전히 삭제 하기 예sudo apt-get purge mysql-server sudo rm -rf /etc/mysql sudo apt-g…

    [ 시놀로지 dos2unix 설치는 opkg 로 설치 합니다 ] 댓글 1

    윈도우에서 에디터 하고 복사사용 할때dos모드로 저장되어 ^m 이 보이지 않는 글자가 있어unix 형식으로 변경해야 한다이때 사용하는 범용 do…

    [ Android용 스위치 제어 on 정보 어플 클릭하면 실행되지 않고 메뉴가 나오면 스위치 제어 off 하… ]

    Android용 스위치 제어 정보이 정보는 Android 5.0 이상을 실행하는 기기에만 적용됩니다.스위치 제어를 사용하면 터치스크린 대신 한 …


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-06-18 13:32:32

    오늘의 홈 현황


    • 현재 접속자♨ 220 명
    • 오늘 가입자※ 2 명
    • 어제 가입자※ 4 명
    • 주간 가입자※ 21 명
    • 오늘 방문자 1,376 명
    • 어제 방문자 1,772 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,384,788 명
    • 전체 게시물※ 8,643 개
    • 전체 댓글수※ 24,751 개
    • 전체 회원수 11,057 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑