Tom: Verzeichnisschutz im www

Beitrag lesen

Hello,

Ja, und mit ssh kannst Du Dich dann auf dem ganzen Server austoben.

nur wenn ich entsprechnde Rechte habe.

Di hast Du aber auf einem normalen Linux-Server, weil der offen wist für others.
Anderenfalls müssten sämtliche Rechte umgeändert werden vom gesamten Server.
Das ist nicht so unbedingt erstrebenswert.

Selbstverständlich gibt es da noch die normalen Zugriffsrechte, aber die im Griff zu behalten für "einfache SFTP-Nutzer", das erfordert für jeden einzelnen sehr viel Aufwand.

Wenn du da für jeden einzelnen etwas tun mußt, machst du definitiv etwas falsch.

Wieso? Was mache ich denn falsch? Oder vielmehr: wie muss ich es richtig machen, dass auf einem normalen Linux-Host ein SSH-User (der ja nur SFTP nutzen soll) nur Zugriff auf seine eigenen Directories behält und keinerlei Porgramme starten kann usw.

Da ist es dann doch einfacher, sie alle gemeinsam einzusperren und die Einschränkungen mittels Userrechten dort erst auszuüben.

Dies ist per Chroot unter Linux nicht möglich ("chroot is not and never has been a security tool" - Quelle).

Les ich mir durch.

Liebe Grüße aus Syburg bei Dortmund

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de