Linux install ssh jail
- crear grup i usuari:
groupadd sftpusers useradd --gid sftpusers --comment "<USER>" --home-dir /home/<USER> --create-home --shell /bin/bash <USER> passwd <USER> chown root:root /home/<USER> chmod g+rx /home/<USER> chmod o+rx /home/<USER>
- modificar /etc/ssh/sshd_config:
#Subsystem sftp /usr/libexec/openssh/sftp-server Subsystem sftp internal-sftp - añadir al final del fichero /etc/ssh/sshd_config:
Match Group sftpusers X11Forwarding no #ChrootDirectory /var/www ChrootDirectory /home/%u ForceCommand internal-sftp AllowTcpForwarding no- en este caso, el directorio usado para limitar a los usuarios de SFTP es /home/<user>/
- comprobar que esté habilitado el login por contraseña en /etc/ssh/sshd_config:
PasswordAuthentication no
- crontab root:
# reactivació punts montage per usuaris chrooted @reboot /home/mount-bind.sh > /dev/null 2>&1
- mount-bind.sh
#!/bin/bash mount --bind <PATH_LOCAL> /home/<USER>/<ENLACE>