Portál AbcLinuxu, 5. června 2024 23:28


Dotaz: SCP vs SFTP

2.3.2016 11:25 MP
SCP vs SFTP
Přečteno: 414×
Odpovědět | Admin
Zdravim,

mam tu nastavene uloziste pristupne pouze pres SFTP (subsystem v sshd). Bohuzel jeden z moznych novych zakazniku se kousnul a nema momentalne zajem o zmenu jeho skriptu pro prenos dat ze SCP na SFTP. Potreboval bych nejake argumenty, proc SCP pro pristup z venku nezprovoznovat. Nemate nekdo neco v rukavu? Management obyvkle nechce slyset "nepodporujeme".

Diky, MP

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

pavlix avatar 2.3.2016 11:30 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: SCP vs SFTP
Odpovědět | | Sbalit | Link | Blokovat | Admin
A v čem je problém, stačí SCP nezakazovat, ne?
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
2.3.2016 11:59 MP
Rozbalit Rozbalit vše Re: SCP vs SFTP
Protoze neni akceptovatelne, aby bylo mozne se pripojit na server pres standardni SSH. A SCP vyzaduje slozitejsi konfiguraci jailu vcetne nutnosti zajisteni aktualizaci.
pavlix avatar 2.3.2016 13:00 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: SCP vs SFTP
To je ale odpověď na dotaz.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
BigWrigley avatar 2.3.2016 12:04 BigWrigley | skóre: 33
Rozbalit Rozbalit vše Re: SCP vs SFTP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Docela by me zajimalo, jak to SCP zakazujete. Pouzity uzivatel nema shell?
Linux is like a wigwam - no windows, no gates and Apache inside.
2.3.2016 12:22 MP
Rozbalit Rozbalit vše Re: SCP vs SFTP
Subsystem sftp internal-sftp

Match Group sftp

ChrootDirectory %h

AllowTCPForwarding no

ForceCommand internal-sftp

X11Forwarding no

a v /etc/fstab:

username:x:uid:guid:,,,:"%h":/usr/sbin/nologin

Vysledek: v %h neni zadny /bin,/var,/lib atd...o ktere je nutno se starat. OpenSSH nema obdobny SCP subsystem.
2.3.2016 12:38 Alibaba
Rozbalit Rozbalit vše Re: SCP vs SFTP
dá sa to nastaviť v sshd_config-u. Napríklad pre usera "sftpuser":

# override default of no subsystems
#Subsystem      sftp    /usr/libexec/openssh/sftp-server
Subsystem       sftp    internal-sftp -u 112

Match Group sftpuser
        ChrootDirectory /data/incoming-sftp/
        ForceCommand    internal-sftp -l INFO

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.