文章描述如何配置chroot监狱使用DebianQQ和RPM包管理器
指令创建chroot监狱使用以下示例组和用户名:
分组 :网际网际网际网路软性网际网际网际网路
用户名 :网际网际网际网路tp加载器网际网际网际网路
###创建监听用户群
使用下列指令为被监禁用户创建群
使用下列命令创建监听组 :
华府网际网际网际网路注释 :网际网际网际网路使用此组限制或关入用户主目录
打开网际网际网际网路/etc/ssh/sshd_config网际网际网际网路文本编辑并用下列步骤编辑文件
下行注解设置数字符号'
##
')前行 :前缀 :
子系统sftp/sr/libexec/openssh/sftp-server
后写 :
systemsftp/usr/libexec/openssh/sftp-server
向配置文件结尾添加下列线程:
子系统软内部软
Match集团自带
华府
验证新配置并重加载语法正确网际网际网际网路sshd系统网际网际网际网路使用下列命令:
sshd-t服务shd重加载
###创建安全文件传送协议用户
使用下列步骤创建安全文件传送协议用户
使用下列命令为SFTP用户创建家用目录:
'
mkdir-p/home/chroot/ftp加载器/
'新建用户目录无shell访问并加入分组网际网际网际网路软性网际网际网际网路使用下命令 :
'
用户加载-d/home/chroot/ftp加载-s/sbin/nologin-G
'sdTP用户创建后,需要设置用户贝壳访问网际网际网际网路/sbin/nologin网际网际网际网路并添加到分组网际网际网际网路软性网际网际网际网路使用下命令 :
'
usermod-s/sbin/nologin-G软化ft
'使用下列命令为SFTP用户设置新密码:
'
spewdftup加载器
'修改权限和拥有主目录使用RPM和Debian分布
home/chroot/ftploader/chroot/ftp
网际网际网际网路注释 :网际网际网际网路前置命令组网际网际网际网路软性网际网际网际网路用户是否加入网际网际网际网路软性网际网际网际网路分组.