[Support] Bestimmte Protokolle für den Filetransfers zulassen / sperren.

Paul Hink email at p-hink.de
Fri Nov 23 09:36:22 CET 2007


Purodha Blissenbach <bli00 at hostsharing.net> wrote:

> Ich will mich nur vergewissern, daß ich keine neueren Änderungen
> übersehen habe:
> 
> - Wir haben (noch) keine Möglichkeit,
> ftp, sftp, scp für Up- und Download für einen User einzeln zu
> erlauben oder sperren, nicht wahr?

SFTP und SCP funktionieren nur mit "echter" Shell (z.B. /bin/bash,
nicht aber z.B. /usr/bin/passwd), FTP (momentan noch) unabhängig von
der Login-Shell des Accounts. Letzteres wird sich ändern, d.h.
irgendwann wird FTP nicht mehr mit jedem beliebigen Pfad als "Shell"
funktionieren, sondern nur noch mit bestimmten, aber immer noch mit
mehr Shells als ein SSH-Shell-Login und damit SFTP und SCP.

Was momentan nicht installiert ist, ist "scponly" oder ein ähnliches
Programm.

> - Wenn scp und/oder sftp gehen sollen, dann muß ssh zugelassen sein,
> selbst wenn der User eigentlich keinen Bedarf (oder keine zureichende
> Qualifikation) für das Arbeiten mit der shell hat, sehe ich das
> richtg?

richtig

Paul


More information about the Support mailing list