Petit rappel rapide pour créer un compte utilisateur qui se connecte en sftp dans un compte chrooté.
Création d’un groupe sftpgroup
sudo groupadd sftpgroupCréation d’un utilisateur
sudo useradd -m -s /bin/false -G sftpgroup testuser
sudo passwd testuserModification de la homedir, elle doit appartenir à root et posséder un répertoire à l’intérieur où l’utilisateur pourra écrire.
chown root:root /home/testuser
mkdir /home/testuser/pub
chown testuser:sftpgroup /home/testuser/pubModification de /etc/sshd/sshd_config (rajouter à la fin)
Subsystem sftp internal-sftp
Match Group sftpgroup
ChrootDirectory /home/%u
ForceCommand internal-sftp
X11Forwarding no
AllowTcpForwarding noRelancer le service
sudo systemctl restart sshd.serviceEnfin se connecter en sftp sur le compte.
Laisser un commentaire