sftp를 사용하려고 설정을 하여 접속은 성공하였는데 각 계정의 자신의 디렉토리 뿐 아니라 상위 디렉토리에도 접근가능합니다. proftp처럼 상위 디렉토리에 접근 불가능하게 하기 위해서는 어떻게 설정하여야 하나요? 보안이 걱정되어 그럽니다.
일단 구글 검색어는 sftp, chroot입니다.
쓸만한 URL은 http://dbforums.com/arch/181/2003/10/934626http://chrootssh.sourceforge.net/ 입니다.
sftp 자체가 shell 접속과 연관되는 것이기 때문에, sftp 단독적으로 chroot가 되지 않는다고 합니다. 따라서 부수적인 많은 귀찮은 해결사항이 발생할 수 있다고 하는 군요...
transport layer sercure(TLS)의 지원정도는 분명하지는 않습니다만, 단순히 로그인시의 패스워드와 ID정도만 암호화(ftps)할 정도의 보안수준으로 충분하다면, proftpd의 mod-tls 사용을 권장하고 싶습니다.http://www.castaglia.org/proftpd/doc/contrib/ProFTPD-mini-HOWTO-TLS.html
There is no spoon. Neo from the Matrix 1999.
일단 구글 검색어는 sftp, chroot입니다.쓸만한 URL은
일단 구글 검색어는 sftp, chroot입니다.
쓸만한 URL은
http://dbforums.com/arch/181/2003/10/934626
http://chrootssh.sourceforge.net/
입니다.
sftp 자체가 shell 접속과 연관되는 것이기 때문에,
sftp 단독적으로 chroot가 되지 않는다고 합니다.
따라서 부수적인 많은 귀찮은 해결사항이 발생할 수 있다고 하는 군요...
transport layer sercure(TLS)의 지원정도는 분명하지는 않습니다만,
단순히 로그인시의 패스워드와 ID정도만 암호화(ftps)할 정도의 보안수준으로 충분하다면,
proftpd의 mod-tls 사용을 권장하고 싶습니다.
http://www.castaglia.org/proftpd/doc/contrib/ProFTPD-mini-HOWTO-TLS.html
There is no spoon. Neo from the Matrix 1999.