1. Obiettivo
Fornire accesso file limitato senza shell interattiva completa agli utenti remoti.
2. File e componenti coinvolti
/etc/ssh/sshd_config
/srv/sftp
/etc/passwd
/etc/group
3. Flusso operativo
creare gruppo sftpusers
creare struttura /srv/sftp/utente
aggiungere blocco Match Group in sshd_config
riavviare sshd
4. Verifica operativa
sshd -t
sftp utente@localhost
tail -n 50 /var/log/secure
5. Note pratiche
Applica queste modifiche in finestra di manutenzione e conserva un backup dei file originali per il rollback rapido.
Stringere una policy senza una prova di accesso alternativa è il modo più rapido per bloccare anche gli utenti legittimi.
Checklist rapida
[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata