SFTP Chroot Umgebung

Diskussionen zur Bedienung von KeyHelp.
Post Reply
xeppel
Posts: 234
Joined: Fri 6. Jan 2023, 22:13

SFTP Chroot Umgebung

Post by xeppel »

moin, nochmal bezüglich SFTP, hatte den falschen port genommen. Jetzt funktionierts, aber der User startet ja komplett im ersten Hauptverzeichnis vom System und sieht bei /users alle User... wieso ist das so ? kann man das aus Sicherheitsgründen nicht einschränken dass er nur in sein eigenes Verzeichnis darf ?
User avatar
Florian
Keyweb AG
Posts: 1682
Joined: Wed 20. Jan 2016, 02:28

Re: SFTP Chroot Umgebung

Post by Florian »

Hallo,

ja wenn man SSH-Chroot aktiviert für den User, das setzt natürlich eine Lizenz voraus.
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
xeppel
Posts: 234
Joined: Fri 6. Jan 2023, 22:13

Re: SFTP Chroot Umgebung

Post by xeppel »

wie eine Lizenz ? geht das nicht manuell mit vsftpd und usermod ?
User avatar
Daniel
Keyweb AG
Posts: 136
Joined: Mon 25. Jan 2016, 04:42

Re: SFTP Chroot Umgebung

Post by Daniel »

Hallo,

SFTP/SCP/SSH werden von dem SSH-Service bereitgestellt.
Die Option für ein User-Chroot ist erst mit einer Keyhelp Pro Lizenz möglich.
==
https://www.keyweb.de/de/keyhelp/keyhel ... ement-tool
==

"vsftpd" wird nicht verwendet, "proftpd" ist Bestandteil von Keyhelp.
Mit freundlichen Grüßen / Best regards
Daniel Marckardt

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
https://www.keyweb.de - https://www.keyhelp.de
**************************************************************
omexlu
Posts: 197
Joined: Wed 28. Aug 2024, 10:42

Re: SFTP Chroot Umgebung

Post by omexlu »

Hi,

Für eine SSH-Chroot brauchst du eine PRO-Lizenz von KeyHelp.

Du kannst natürlich manuell überall rumschrauben wie du möchtest, aber das wird früher oder später zu Problemen führen, also würde ich es lassen, manuell in den Configs rumzuschrauben :)
Post Reply