HowTo Slackware

Configurare un chroot SFTP con OpenSSH su Slackware

Fornire accesso file limitato senza shell interattiva completa agli utenti remoti.

1. Obiettivo

Fornire accesso file limitato senza shell interattiva completa agli utenti remoti.

2. File e componenti coinvolti

/etc/ssh/sshd_config
/srv/sftp
/etc/passwd
/etc/group

3. Flusso operativo

creare gruppo sftpusers
creare struttura /srv/sftp/utente
aggiungere blocco Match Group in sshd_config
riavviare sshd

4. Verifica operativa

sshd -t
sftp utente@localhost
tail -n 50 /var/log/secure

5. Note pratiche

Applica queste modifiche in finestra di manutenzione e conserva un backup dei file originali per il rollback rapido.

Stringere una policy senza una prova di accesso alternativa è il modo più rapido per bloccare anche gli utenti legittimi.

Checklist rapida

[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata

Torna alla sezione HowTo Linux