Настройка chroot для sftp и rsync через rssh
Я настраиваю gulp-rsync через rssh в ubuntu Хочу что бы у пользователя была возможность sftp и rsync без доступа к ssh и прочим протоколам.
Вопрос как сделать так что бы пользователи не могли просматривать другие директории
В общем допустим я создаю пользователя
useradd -m -d /var/www/DOMAIN.RU/ -s /usr/bin/rssh USERNAME
passwd USERNAME
Дальше если сразу соединиться по SFTP то пользователь находится в нужной дериктории но он может выйти в из нее допустим так
cd /
Дальше я правлю файл /etc/rssh.conf что бы там настроить chroot для пользователя и тут начинается интересное
allowsftp
allowrsync
umask = 022
chrootpath = /var/www/DOMAIN.RU
user=USERNAME:011:000110:"/var/www/DOMAIN.RU" # both with chroot
После этого сохраняю файл перезагружаю apache и пользователь не может соединится по SFTP пишет
Conecction closed