====== SFTP ====== FIXME ===== Ajouter un groupe et des utilisateurs SFTP : sftponly ===== groupadd sftponly cat /etc/group useradd [user name] -d / -g [sftponly group id] -M -N -o -u [sftponly group id] useradd [user name] -d / -g 1001 -M -N -o -u 1001 useradd toto -d / -g 1001 -M -N -o -u 1001 passwd [user name] cat /etc/passwd cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak nano +76 /etc/ssh/sshd_config remplacer : Subsystem sftp /usr/lib/openssh/sftp-server par : Subsystem sftp internal-sftp Ajouter à la fin : Match group sftponly ChrootDirectory /var/www X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp ===== Configurer les dossiers : chroot ===== mkdir test_readonly chmod 755 test_readonly mkdir test_readwrite chown root:sftponly test_readwrite chmod 775 test_readwrite mkdir test_noaccess chmod 733 test_noaccess sudo /etc/init.d/ssh restart ip -o -f inet addr ===== Divers ===== List SFTP Users : ps -ef | grep '[s]shd' | grep -v ^root