SSH - รับผู้ใช้หลายคนไปยังโฟลเดอร์เดียว


0

อาจเป็นคำถามที่งี่เง่า แต่ฉันไม่มีประสบการณ์มาก่อน

ฉันมีเซิร์ฟเวอร์และฉันจำเป็นต้องเข้าถึงผู้ใช้หลายคนผ่านทาง SSH เพื่ออัปโหลดไฟล์ไปยังเซิร์ฟเวอร์ของฉัน

ฉันต้องการให้ผู้ใช้รายอื่นเห็นเฉพาะโฟลเดอร์นี้และไม่สามารถแสดงรายการระบบไฟล์อื่น

ระบบปฏิบัติการของฉันคือ Red Hat

ฉันเหนื่อย:

adduser share
passwd share (set for example 123)

เมื่อฉันพยายามเข้าถึงจากคอมพิวเตอร์เครื่องอื่นไปยังเซิร์ฟเวอร์นี้ (โฟลเดอร์)

shh share@IP

ฉันสามารถแสดงรายการไฟล์ทั้งหมดที่ไม่เพียง shareแต่ในไดเรกทอรี ความคิดใด ๆ วิธีการสร้างการเข้าถึงเฉพาะการแชร์ผู้ใช้ด้วยการเข้าถึงการเขียน


"ฉันต้องการให้ผู้ใช้รายอื่นเห็นเฉพาะโฟลเดอร์นี้และไม่สามารถแสดงรายการระบบไฟล์อื่น" - หากพวกเขามีสิทธิ์อ่านในโฟลเดอร์หมายความว่าพวกเขาจะสามารถดูเนื้อหาของโฟลเดอร์ "ความคิดใด ๆ วิธีสร้างการเข้าถึงเฉพาะการเข้าถึงของผู้ใช้ที่มีสิทธิ์การเข้าถึงเพื่อเขียน" - คุณควรให้สิทธิ์การอ่านเพื่อเข้าถึงโฟลเดอร์ที่พวกเขามีสิทธิ์เข้าถึงเพื่ออ่านเท่านั้น
Ramhound

(1) คุณอาจต้องการที่จะทำเช่นนี้ในระยะยาวสำหรับตอนนี้เรียกไดเรกทอรีและใช้งานโดยใช้ชื่อเดียวกันก็จะให้เกิดความสับสนเรื่อง - โดยเฉพาะอย่างยิ่งตั้งแต่คำถามที่ถามเกี่ยวกับผู้ใช้หลายคน (2) คุณได้ทำการวิจัยเกี่ยวกับวิธี จำกัด การอนุญาตใน Linux หรือไม่? อาจเป็นเรื่องยุ่งยาก แต่โปรดลองแก้ปัญหาด้วยตัวคุณเองและแจ้งให้เราทราบว่าคุณติดอยู่ที่ไหน คำแนะนำ: การตั้งชื่อไดเรกทอรีและผู้ใช้ด้วยชื่อเดียวกันไม่มีผลกับสิทธิ์ PS อะไรshh? คุณหมายถึงsshอะไร
G-Man

ฉันลองมาก แต่ไม่มีประสบการณ์ใด ๆ ในการอนุญาตใน linux shh เป็นคำผิดฉันหมายถึง ssh ..
Geroge

การตั้งชื่อเป็นเพียงตัวอย่างเท่านั้น
Geroge

จะให้บริการที่ดีที่สุดโดย sftp โดยไม่ต้องเข้าถึงเชลล์เลย นี่คือตัวอย่าง: throughcuriosity.com/2014/openssh-restrict-to-sftp-chroot
AB

คำตอบ:


0

คุณสามารถใช้คำสั่งแบบจำกัดเมื่อสร้างผู้ใช้ใหม่ของคุณเพื่อระบุโฟลเดอร์ที่เขาสามารถเข้าถึงได้

สิ่งที่ต้องการ:

adduser --home /restricted/directory restricted_user

ฉันคิดว่าฟีดนี้จะช่วยได้ด้วยตัวอย่างที่ดี: ผู้ใช้ ssh ที่มีการเข้าถึง จำกัด

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.