Konfiguro llogaritë e përdoruesve vetëm me SFTP në CentOS 7

Në raste të caktuara, një administratori i sistemeve mund t'i duhet të krijojë një llogari përdoruesi dhe të kufizojë aksesin e tij vetëm për të menaxhuar skedarët e tij nëpërmjet sFTP, por të mos jetë në gjendje të identifikohet në sistem duke përdorur ndonjë mjet tjetër. Zgjidhja e paraqitur në këtë artikull do t'ju tregojë se si ta përmbushni këtë detyrë.

Parakushtet

Për të marrë përvojë praktike, duhet të vendosni një shembull të serverit Vultr CentOS 7 x64. Ju lutemi vini re se udhëzimet për shpërndarjet e tjera Linux mund të jenë të ndryshme.

Për më tepër, të gjitha komandat në këtë artikull janë të përshtatshme për root; si i tillë, do t'ju duhet sudo privilegesnëse jeni duke përdorur një përdorues jo-root.

Hapi 1: Krijoni një grup të dedikuar sFTP dhe një përdorues të dedikuar sFTP

groupadd sftpusers
useradd -g sftpusers -s /sbin/nologin user1
passwd user1

Këtu, grupi sftpusersështë një grup i dedikuar sFTP, përdoruesi user1është një përdorues i dedikuar sFTP i cili është i ndaluar të identifikohet duke përdorur SSH.

Hapi 2: Ndryshoni konfigurimin e shërbimit sshd

Hapni skedarin e konfigurimit të shërbimit sshd:

vi /etc/ssh/sshd_config

Gjeni rreshtin:

Subsystem sftp /usr/libexec/openssh/sftp-server

Zëvendësojeni me:

Subsystem sftp internal-sftp

Shtoni rreshtat e mëposhtëm në fund të skedarit. Emri i grupit sftpusersduhet të jetë i njëjtë me atë që keni specifikuar më parë.

Match Group sftpusers
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory %h
ForceCommand internal-sftp

Ruani dhe hiqni dorë:

:wq

Rinisni shërbimin sshd për të vënë në fuqi ndryshimet tuaja.

systemctl restart sshd.service

Hapi 3: Krijoni një drejtori të dedikuar për përdoruesin vetëm sFTP

Duhet të specifikoni një direktori për përdoruesin vetëm sFTP dhe sigurohuni që ky përdorues të mund të luajë vetëm në këtë direktori:

chown -R root /home/user1
chmod -R 755 /home/user1
mkdir /home/user1/files
chown user1. /home/user1/files

Tani, përdoruesi user1mund të ngarkojë dhe/ose shkarkojë vetëm skedarë në drejtori /home/user1/files, ai ose ajo nuk mund të prekë kurrë skedarët e përdoruesve të tjerë.

Hapi 4: Krijoni më shumë përdorues vetëm sFTP

Nëse keni nevojë për më shumë përdorues vetëm sFTP, mund t'i krijoni në të njëjtën mënyrë:

useradd -g sftpusers -s /sbin/nologin user2
passwd user2
chown -R root /home/user2
chmod -R 755 /home/user2
mkdir /home/user2/files
chown user2. /home/user2/files

Kjo eshte. Çdo llogari përdoruesi e krijuar në këtë mënyrë do të refuzohet nëse e përdorni për të hyrë në sistem. Këto llogari përdoruesish mund të përdoren vetëm në programet sFTP.

Lëreni një koment

Ngritja e makinave: Aplikimet në botën reale të AI

Ngritja e makinave: Aplikimet në botën reale të AI

Inteligjenca Artificiale nuk është në të ardhmen, është këtu në të tashmen Në këtë blog Lexoni se si aplikacionet e inteligjencës artificiale kanë ndikuar në sektorë të ndryshëm.

Sulmet DDOS: Një përmbledhje e shkurtër

Sulmet DDOS: Një përmbledhje e shkurtër

A jeni edhe ju viktimë e Sulmeve DDOS dhe jeni konfuz në lidhje me metodat e parandalimit? Lexoni këtë artikull për të zgjidhur pyetjet tuaja.

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

Ju mund të keni dëgjuar se hakerët fitojnë shumë para, por a keni menduar ndonjëherë se si i fitojnë ato para? Le te diskutojme.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Dëshironi të shihni shpikjet revolucionare nga Google dhe se si këto shpikje ndryshuan jetën e çdo njeriu sot? Më pas lexoni në blog për të parë shpikjet nga Google.

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

Koncepti i makinave vetë-drejtuese për të dalë në rrugë me ndihmën e inteligjencës artificiale është një ëndërr që e kemi prej kohësh. Por, pavarësisht nga disa premtime, ato nuk shihen askund. Lexoni këtë blog për të mësuar më shumë…

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Ndërsa Shkenca evoluon me një ritëm të shpejtë, duke marrë përsipër shumë nga përpjekjet tona, rriten edhe rreziqet për t'iu nënshtruar një Singulariteti të pashpjegueshëm. Lexoni, çfarë mund të thotë singulariteti për ne.

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Lexoni blogun për të njohur shtresat e ndryshme në arkitekturën e të dhënave të mëdha dhe funksionalitetet e tyre në mënyrën më të thjeshtë.

Evolucioni i ruajtjes së të dhënave - Infografik

Evolucioni i ruajtjes së të dhënave - Infografik

Metodat e ruajtjes së të dhënave kanë evoluar mund të jenë që nga lindja e të dhënave. Ky blog mbulon evolucionin e ruajtjes së të dhënave në bazë të një infografike.

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

Në këtë botë të drejtuar nga dixhitali, pajisjet inteligjente të shtëpisë janë bërë një pjesë thelbësore e jetës. Këtu janë disa përfitime të mahnitshme të pajisjeve shtëpiake inteligjente se si ato e bëjnë jetën tonë të vlefshme dhe më të thjeshtë.

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Së fundmi Apple lëshoi ​​macOS Catalina 10.15.4 një përditësim shtesë për të rregulluar problemet, por duket se përditësimi po shkakton më shumë probleme që çojnë në bricking të makinerive mac. Lexoni këtë artikull për të mësuar më shumë