On Tue, 2006-12-26 at 11:48 -0400, Ricardo Utreras Estrella wrote:
> Alvaro Herrera escribió:
> > Ricardo Utreras Estrella escribió:
> >> Querida lista:
> >>
> >> De que manera se puede crear un usuario que solo pueda subir/descargar 
> >> archivos a su home por ssh (tipicos win-users usando winscp) pero sin 
> >> shell?
> >> Probe quitando en el /etc/passwd la shell por defecto por /bin/false y 
> >> efectivamente el usuario queda sin shell, pero false retorna unsucess 
> >> cerrando el cliente scp.... cual es la manera correcta de lograr esto ??
> > 
> > Quizas voy a decir una tonteria, pero probaste con /bin/true? :-)
> 
> Sip, pero salia retornando sucess :P

Prueba con rssh (Restricted ssh).  Lee con cuidado la parte de 
seguridad.

La idea es crear una jaula chroot, con las bibliotecas básicas en ella.
Al usuario le defines como shell /usr/bin/rssh.

http://www.pizzashack.org/rssh/

-- 
Germán Poó-Caamaño
http://www.ubiobio.cl/~gpoo/
Concepción - Chile
  • SCP Alvaro Herrera
    • SCP Germán Poó Caamaño
    • SCP Mauricio Montiel G.
    • SCP Ricardo Utreras Estrella
      • SCP Rodrigo Fuentealba
      • SCP Ricardo Utreras Estrella
      • SCP Juan Carlos Muñoz Ilabaca
        • SCP Ricardo Utreras Estrella
          • SCP Ricardo Utreras Estrella
      • SCP Ricardo Utreras Estrella
        • SCP Ricardo Utreras Estrella
        • SCP Juan Carlos Inostroza

Responder a