install:security:ssh-jail

Linux install ssh jail

  • crear grup i usuari:
    groupadd sftpusers
    useradd --gid sftpusers --comment "<USER>" --home-dir /home/<USER> --create-home --shell /bin/bash <USER>
    passwd <USER>
    chown root:root /home/<USER>
    chmod g+rx /home/<USER>
    chmod o+rx /home/<USER>
  • modificar /etc/ssh/sshd_config:
    #Subsystem      sftp    /usr/libexec/openssh/sftp-server
    Subsystem       sftp    internal-sftp
  • añadir al final del fichero /etc/ssh/sshd_config:
    Match Group sftpusers
            X11Forwarding no
            #ChrootDirectory /var/www
            ChrootDirectory /home/%u
            ForceCommand internal-sftp
            AllowTcpForwarding no
    • en este caso, el directorio usado para limitar a los usuarios de SFTP es /home/<user>/
  • comprobar que esté habilitado el login por contraseña en /etc/ssh/sshd_config:
    PasswordAuthentication no
  • crontab root:
    # reactivació punts montage per usuaris chrooted
    @reboot /home/mount-bind.sh > /dev/null 2>&1
    mount-bind.sh
    #!/bin/bash
    mount --bind <PATH_LOCAL> /home/<USER>/<ENLACE>
  • install/security/ssh-jail.txt
  • Darrera modificació: 24/07/2026 12:41
  • per mate