sftp를 사용하려고 설정을 하여 접속은 성공하였는데 각 계정의 자신의 디렉토리 뿐 아니라 상위 디렉토리에도 접근가능합니다. proftp처럼 상위 디렉토리에 접근 불가능하게 하기 위해서는 어떻게 설정하여야 하나요? 보안이 걱정되어 그럽니다.
일단 구글 검색어는 sftp, chroot입니다.
쓸만한 URL은 http://dbforums.com/arch/181/2003/10/934626http://chrootssh.sourceforge.net/ 입니다.
sftp 자체가 shell 접속과 연관되는 것이기 때문에, sftp 단독적으로 chroot가 되지 않는다고 합니다. 따라서 부수적인 많은 귀찮은 해결사항이 발생할 수 있다고 하는 군요...
transport layer sercure(TLS)의 지원정도는 분명하지는 않습니다만, 단순히 로그인시의 패스워드와 ID정도만 암호화(ftps)할 정도의 보안수준으로 충분하다면, proftpd의 mod-tls 사용을 권장하고 싶습니다.http://www.castaglia.org/proftpd/doc/contrib/ProFTPD-mini-HOWTO-TLS.html
There is no spoon. Neo from the Matrix 1999.
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
일단 구글 검색어는 sftp, chroot입니다.쓸만한 URL은
일단 구글 검색어는 sftp, chroot입니다.
쓸만한 URL은
http://dbforums.com/arch/181/2003/10/934626
http://chrootssh.sourceforge.net/
입니다.
sftp 자체가 shell 접속과 연관되는 것이기 때문에,
sftp 단독적으로 chroot가 되지 않는다고 합니다.
따라서 부수적인 많은 귀찮은 해결사항이 발생할 수 있다고 하는 군요...
transport layer sercure(TLS)의 지원정도는 분명하지는 않습니다만,
단순히 로그인시의 패스워드와 ID정도만 암호화(ftps)할 정도의 보안수준으로 충분하다면,
proftpd의 mod-tls 사용을 권장하고 싶습니다.
http://www.castaglia.org/proftpd/doc/contrib/ProFTPD-mini-HOWTO-TLS.html
There is no spoon. Neo from the Matrix 1999.
댓글 달기