投資検討中
前に書いていたブログをリバイバル
金曜日, 2月 22, 2008
[Linux] scpだけ許すには
scpの実体はsshらしく、制限するにはバイナリとして入れ替えるしかなさそう。これをする場合は
scponly
というのや、
rssh
というのが候補。
別の方法としてOpenSSHとして当該ユーザの実行可能コマンドを制限してしまえば、まぁ良いといえばよいような。
Match
という全体オプションでやるか、個人のAuthorized_keys内でも
commandオプションで制限
できるのでこれを使うか(でもこれはユーザが自発的に書き換え可能だからセキュリティ的には微妙)。
0 件のコメント:
コメントを投稿
次の投稿
前の投稿
ホーム
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿