Настройка chroot для sftp и rsync через rssh

Я настраиваю gulp-rsync через rssh в ubuntu Хочу что бы у пользователя была возможность sftp и rsync без доступа к ssh и прочим протоколам.

Вопрос как сделать так что бы пользователи не могли просматривать другие директории

В общем допустим я создаю пользователя

useradd -m -d /var/www/DOMAIN.RU/ -s /usr/bin/rssh USERNAME
passwd USERNAME

Дальше если сразу соединиться по SFTP то пользователь находится в нужной дериктории но он может выйти в из нее допустим так

cd /

Дальше я правлю файл /etc/rssh.conf что бы там настроить chroot для пользователя и тут начинается интересное

allowsftp
allowrsync

umask = 022

chrootpath = /var/www/DOMAIN.RU
user=USERNAME:011:000110:"/var/www/DOMAIN.RU"  # both with chroot

После этого сохраняю файл перезагружаю apache и пользователь не может соединится по SFTP пишет

Conecction closed

Ответы (0 шт):