chroot utenti in vsftpd via ssh

Postate qui se avete consigli per migliorare i pacchetti disponibili in questo sito o se avete problemi con installazione, funzionamento o altro.

Moderatore: Staff

Regole del forum
1) Citare in modo preciso il nome del pacchetto.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
kilowatt
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: lun 3 dic 2007, 16:17

chroot utenti in vsftpd via ssh

Messaggio da kilowatt »

Ciao a tutti,
Ho installato vsftpd sulla mia macchina server, il tutto è perfettamente funzionante, ma ci sono un paio di cosette che per un mio ordine mentale abbastanza disturbato e insaziabile, non mi vanno giù e vorrei capire:
Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
Sembra più una richiesta a babbo natale che una reale necessità...Come regalo non mi dispiacerebbe [-o<

Ciao a tutti e auguri in anticipo

Avatar utente
ammatwain
Linux 0.x
Linux 0.x
Messaggi: 29
Iscritto il: lun 19 dic 2005, 8:47
Slackware: 13
Kernel: 2.6.x
Desktop: KDE, XFCE
Distribuzione: Ubuntu
Località: Calci

Re: chroot utenti in vsftpd via ssh

Messaggio da ammatwain »

kilowatt ha scritto:Vorrei disabilitare l'accesso via sftp, oppure ancora meglio accesso solo via sftp ma con l'utente chroottato alla sua home, in modo tale che non possa sbirciarmi altre cose sulla mia macchina.
per quanto riguarda chroot
io edito il file /etc/vsftpd.conf
e imposto/aggiungo la linea :
chroot_local_user=YES

Avatar utente
Naitso
Linux 2.x
Linux 2.x
Messaggi: 208
Iscritto il: lun 10 nov 2008, 15:09

Re: chroot utenti in vsftpd via ssh

Messaggio da Naitso »

Ciao a te interessa chroot di sshd pertanto man sshd_config e le opzioni che ti interessano sono ChrootDirectory e Subsystem il file per la configurazione di sshd è in

Codice: Seleziona tutto

/etc/ssh/sshd_config
EDIT
P.S. Se devi offrire solo servizio FTP/HTTP pertanto l'utente non ha bisogno di una shell, metti proftpd e agganci gli utenti ad un db.
Ciao

kilowatt
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: lun 3 dic 2007, 16:17

Re: chroot utenti in vsftpd via ssh

Messaggio da kilowatt »

E' che per una maggiore sicurezza tra i client e il server volevo che le informazioni fossero criptate (potrei farmi un certificato...).
Comunque anche con vsftpd se faccio solo accesso ftp l'utente è ancorato alla sua home; il punto è che il servizio di ftp è destinato ad un'utenza privata che necessità di caricare file accessibili pubblicamente tramite http, quindi volevo più sicurezza per quanto riguarda il caricamente sull'ftp.
Ora mi sbircio quel config.

Avatar utente
twister
Staff
Staff
Messaggi: 1599
Iscritto il: mar 11 nov 2003, 0:00
Slackware: current
Località: Roma
Contatta:

Re: chroot utenti in vsftpd via ssh

Messaggio da twister »

Io ti consiglio un approccio con proftpd, con vsftp ho incontrato problemi di prestazioni notevoli utilizzandolo in sftp (ma magari sono io che non lo digerisco)
Dal mio proftpd.conf

Codice: Seleziona tutto

<IfModule mod_tls.c>
   TLSEngine on
   TLSLog /var/log/proftpd-tls.log

   # Richiesta tls
   TLSRequired on

   TLSRSACertificateFile    /certificato.pem
   TLSRSACertificateKeyFile /key.pem
   TLSOptions AllowPerUser

   # Autenticazione e richiesta certificato
   TLSVerifyClient off
   TLSOptions NoCertRequest
</IfModule>
# chroot utente alla home
DefaultRoot ~
Queste sono le parti che ti interessano sia per l'sftp che per il chroot.
Allo stato delle cose il mio server rifiuta le connessioni ftp normali, accetta solo sftp e l'utente è inchiodato alla sua home, in piu ho agganciato il tutto ad un db, ma poi diventa troppo lungo da spiegare in un post, in rete trovi molta documentazione

Rispondi