11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


데비안 10에서 Chroot로 SFTP 서버를 설정하는 방법

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문


    데비안 10에서 Chroot로 SFTP 서버를 설정하는 방법


    https://www.linuxtechi.com/configure-sftp-chroot-debian10/


    최근 데비안 10, 코드 이름 'Buster'가 릴리스되었습니다.이 기사에서는 데비안 10 시스템의 환경과 같은 Chroot 'Jail'을 사용하여 sftp를 구성하는 방법을 보여줍니다. 여기서 Chroot Jail과 유사한 환경은 사용자가 해당 홈 디렉토리를 넘어갈 수 없거나 사용자가 홈 디렉토리에서 디렉토리를 변경할 수 없음을 의미합니다. 다음은 실험실 세부 사항입니다.

    • OS = 데비안 10
    • IP 주소 = 192.168.56.151

    SFTP 구성 단계로 넘어가겠습니다.

    1 단계 : groupadd 명령을 사용하여 sftp에 대한 그룹 작성

    터미널을 열고 아래 groupadd 명령을 사용하여 이름이 " sftp_users "인 그룹을 작성하십시오 .

    groupadd sftp_users

    2 단계 : 'sftp_users'그룹에 사용자 추가 및 권한 설정

    새 사용자를 작성하고 해당 사용자를 'sftp_users'그룹에 추가하려면 다음 명령을 실행하십시오.

    구문 : # useradd -m -G sftp_users <사용자 이름>

    사용자 이름이 'shimss'이라고 가정 해 봅시다

    useradd -m -G sftp_users shimss

    다음 chpasswd 명령을 사용하여 비밀번호를 설정하십시오.

     echo "shimss:12345" | chpasswd

    기존 사용자를 'sftp_users'그룹에 추가하고 usermod 명령 아래에서 실행하려는 경우 기존 사용자 이름이 'shimss'라고 가정합니다

    usermod -G sftp_users shimss

    이제 사용자에 필요한 권한을 설정하십시오.

    chown root /home/shimss /home/shimss/

    사용자의 홈 디렉토리 모두에 업로드 폴더를 만들고 올바른 소유권을 설정하십시오.

    root@linuxtechi:~# mkdir /home/shimss/upload
    root@linuxtechi:~# chown shimss /home/shimss/upload
    

    참고 : U의 조나단과 크리스 같은 SER가 로컬 시스템에서 폴더에 업로드 할 파일과 디렉토리를 업로드 할 수 있습니다.

    3 단계 : sftp 구성 파일 편집 (/ etc / ssh / sshd_config)

    sftp 작업이 ssh를 통해 수행되었다고 이미 언급했듯이 구성 파일은 " / etc / ssh / sshd_config "입니다. 변경하기 전에 먼저 백업을 수행 한 다음이 파일을 편집하고 다음 내용을 추가하는 것이 좋습니다.

    root@linuxtechi:~# cp /etc/ssh/sshd_config /etc/ssh/sshd_config-org
    root@linuxtechi:~# nano /etc/ssh/sshd_config
    ………
    #Subsystem      sftp    /usr/lib/openssh/sftp-server
    Subsystem       sftp    internal-sftp
    
    Match Group sftp_users
      X11Forwarding no
      AllowTcpForwarding no
      ChrootDirectory %h
      ForceCommand internal-sftp
    …………

    파일을 저장하고 종료하십시오.

    위의 변경 사항을 적용하려면 다음 systemctl 명령을 사용하여 ssh 서비스를 다시 시작하십시오.

    systemctl restart sshd

    service ssh restart

    위의 'sshd_config'파일에서“Subsystem”으로 시작하는 행을 주석 처리하고“Subsystem sftp internal-sftp”라는 새 항목과 다음과 같은 새 행을 추가했습니다.

    Match Group sftp_users"   –> 사용자가 'sftp_users'그룹의 일부인 경우 아래에 언급 된 규칙을이 항목에 적용합니다.

    “ ChrootDierctory % h ”–> 사용자는 해당 홈 디렉토리 내에서만 디렉토리를 변경할 수 있고, 홈 디렉토리를 넘어서는 안됩니다. 즉, 사용자가 디렉토리를 변경할 수 없다고 말할 수 있습니다. 다른 사용자 및 시스템의 디렉토리에 액세스 할 수 없습니다.

    “ ForceCommand internal-sftp ”–> 사용자는 sftp 명령으로 만 제한됩니다.

    4 단계 : sftp 테스트 및 확인

    sftp 서버의 동일한 네트워크에있는 다른 Linux 시스템에 로그인 한 다음 'sftp_users'그룹에 매핑 한 사용자를 통해 sftp 서버를 ssh하십시오.

    
    
    

    위는 사용자가 SSH를 사용할 수 없음을 확인한 후 다음 명령을 사용하여 sftp를 시도하십시오

    
    ls -l

    sftp ' get '명령을 사용하여 파일을 다운로드 해 봅시다

    get devops-actions.txtcd / etccd / root

    위 출력은 sftp 서버에서 로컬 시스템으로 파일을 다운로드 할 수 있음을 확인하며이 외에도 사용자가 디렉토리를 변경할 수 없는지 테스트했습니다.

    upload "폴더 아래에 파일을 업로드 해 봅시다 .

    cd upload /put metricbeat-7.3.1-amd64.debls -l

    이는 로컬 시스템에서 sftp 서버로 파일을 성공적으로 업로드했음을 확인합니다.

    이제 winscp 도구를 사용하여 SFTP 서버를 테스트하고 사용자의 자격 증명과 함께 sftp 서버 IP 주소를 입력하십시오.

    Winscp-sftp-debian10

    로그인을 클릭 한 다음 파일 다운로드 및 업로드를 시도하십시오

    다운로드 파일 winscp-debian10-sftp

    이제 업로드 폴더에 파일을 업로드하십시오.

    업로드 파일을 사용하여 winscp-Debian10-sftp

    위의 창은 업로드가 잘 작동하고 있음을 확인합니다.이 기사의 모든 것입니다. 이 단계들이 데비안 10에서 chroot 환경으로 SFTP 서버를 구성하는데 도움이된다면 피드백과 의견을 공유하십시오.


    ■ ▶ ☞ ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다. https://11q.kr ♠

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,680 / 16 Page
    [ [정보] VMware Player를 이용해서 XPEnology/Synology /헤놀로지 윈도우 서버 201… ] 댓글 4

    ♠[정보] VMware Player를 이용해서 XPEnology/Synology\r\n/헤놀로지 윈도우 서버 2016 구축 설치사용기 입니다\r…

    [ SK 인터넷과 IPTV 연결과 사설공유기 pc연결시 기존 IPTV와 PC 랜 연결시 화면 끝김 발생 대응 … ] 댓글 1

    SK 인터넷과 IPTV 연결과 사설공유기 pc연결시 기존 IPTV와 PC 랜 연결시 화면 끝김 발생 대응 허브및 공유기 ,서버 연결도기존 : I…

    [ MS 정품 무료 웹에디터 배포 다운로드(Microsoft Microsoft Expression Web 4) ] 댓글 8

    MS정품무료웹에디터배포다운로드(MicrosoftMicrosoftExpression\Web4)-홈페이지나블로그또는다양한웹페이지를만들때아마도HTML…

    [ 패리티 일괄성검사 빠르게 하는방법(dsm6)_시놀로지/헤놀로지 윈도우 vmware 사용자 ]

    시놀로지/헤놀로지 윈도우 vmware 사용자 패리티 일괄성검사 빠르게 하는방법\r\n1) 초기 하드구성을 볼륨단위로 묽어서 구성하라\r\n저는 …

    [ 옥션에서 싼값에 디지털TV 셋톱BOX 을 구입 > 셀런 tv / celruntv 새롭게 GHOST PATCH… ] 댓글 23

    옥션에서 싼값에 디지털TV 셋톱BOX 을 구입했는데 이것이 요물 단지 입니다사용상에 문제는 없으나 구글링하여kevin 분의 자료를 받아 업데이트…

    [ pwigo 암호 초기화및 이메일 확인하기 password change 패스워드 변경 하기 ]

    pwigo 암호 초기화및 이메일 확인하기 password change등록된 이메일을 모른다 확인하여 암호 변경https://11q.kr/piwi…

    [ 부하가 적은 파일 전송 FlashFXP 을 이용한 nas용 파일전송 백업 ftp 사용방법기 입니다 ] 댓글 5

    부하가 적은 파일 전송 FlashFXP 을 이용한 nas용 파일전송 백업 ftp 사용방법기 입니다FlashFXP에 오신 것을 환영합니다!Flas…

    [ 이메일 서버에서 왜 스펨메일이 생기는지 ?아시는 분 리풀좀 해주세요 ]

    이메일 서버에서 왜 스펨메일이 생기는지 ?아시는 분 리풀좀 해주세요>\r\n>\r\n>\r\n♠ 출처는 링크 참조 바랍니다. h…

    [ 준비)omvs 프로그램을 이용한 S* (B*v) IPTV 주소 따는 방법 준비 ]

    오! 멀티 캐스트 비디오 스캐너\r\n\r\n무료 비디오 스트리밍 멀티 캐스트 IP 주소를 찾을 수 있습니다! 멀티 캐스트\r\n비디오 스캐너.…

    [ RAID 볼륨 시스템 파티션 실패함 수정 방법 ]

    RAID 볼륨 시스템 파티션 실패함 수정 방법DSM 새로 설치후 이전 RAID/볼륨을 추가시 시스템 파티션\r\n실패함발생시 수리방법 > …

    [ 웹페이지 화면 표현 시간 ]

    그누보드5 팁자료실웹페이지 화면 표현 시간검색목록목록tail.php 에 아래와 같이 변경하면화면에 표현 하는데 걸리는 시간을같이 볼수 있습니다.…

    [ iptv시청과 iptime공유기 확인 사항과 20170717 채널 서치 ] 댓글 156

    첫번째)공유기 밑에 iptv 시청하면서 ip 확인 하는 방법MBC Sports+__를 보고 있습니다 , 주소는udp://239.192.59.3:…

    [ VMware Raw Device Mapping(RDM) 설정 ] 댓글 3

    VMware Raw Device Mapping(RDM) 설정서버관련2013.09.28 01:38뷰어댓글로이전글다음글VMware에서 datasto…

    [ u5pvr사용기) 제품사용기 사용사례 sound 출력 설정 버퍼링 정보 ] 댓글 1

    [U5PVR] U5PVR ATV 베타펌 리뷰 Ver. 1 (스샷 압박 주의) : 네이버 카페출처 : [Eddy Lab] UHD 미니 PC 포럼 …

    [ 빨강모자님 감사 내용스킨건 문의 )글 주소 복사버튼 만들기의 또 하나의 방법.. ] 댓글 5

    저는 스킨을 shimss 변경하면 아래와같이 내용이 나오지 않으며 복사,이동,,,,, 2줄로 나와서basic으로 사용합니다.-----------…

    [ u5pvr)데비안/우분투 리눅스 커널(Kernel) 업데이트 - 2017.12.20. [출처] 데비안/우분투… ]

    u5pvr)데비안/우분투 리눅스 커널(Kernel) 업데이트 - 2017.12.20. [출처] 데비안/우분투 리눅스 커널(Kernel) 업데이트…

    [ dsm6.1.5-15254 ]

    버전 : 6.1.5-15254(2018-01-31)중요한 메모각 지역에서의 릴리스 시간은 약간 다를 수 있지만 앞으로 며칠 이내에 모든 지역에서…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-06-30 03:49:20

    오늘의 홈 현황


    • 현재 접속자♨ 562 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 5 명
    • 주간 가입자※ 11 명
    • 오늘 방문자 846 명
    • 어제 방문자 2,101 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,404,109 명
    • 전체 게시물※ 8,666 개
    • 전체 댓글수※ 24,800 개
    • 전체 회원수 11,077 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑