Ssh

rssh 或 scponly 的最新替代品

  • August 1, 2017

我需要:

  • 一個scpsftp伺服器
  • 使用chroot環境
  • 未登錄(scp/sftp 使用者不允許使用 ssh)

我發現的選項和相關問題:

回复

  • 超過 6 年沒有更新
  • 真的需要重新編譯整個東西來改變配置嗎?

rssh

  • 據說有很多安全問題
  • 多年沒有更新
  • 作者自己說“ rssh 完成了。句點
  • Ubuntu似乎以某種方式維護它。不幸的是,我需要它用於 CentOS 伺服器

ssh 伺服器

  • 它使用 sftp 和 chroot 完成工作,但不使用 sftp
  • 否則看起來還不錯

所以,我想知道還有哪些其他選擇,或者其他人如何處理這個特定問題。

我建議只使用大多數 OpenSSH 伺服器隨附的通用 chrooted internal-sftp。SFTP 客戶端在所有作業系統上都可用,所以我認為採用沒有任何問題。

您可能還想參考這個其他伺服器故障問題以允許 SFTP 但不允許 SSH來幫助您進行設置。

一種可能性是 ProFTPD 的mod_sftp模組,它可以滿足您的需求(chroot,僅 SCP/SFTP,無外殼)。

希望這可以幫助!

引用自:https://serverfault.com/questions/866102