WinSCPやSSHログイン時にユーザのHomeより上の階層に行けないようにする。

※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。

FTPですと、CentOS5でも設定で簡単にユーザーがhomeディレクトリから上の階層に行けないようにできるのですが、WinSCPでデフォルトのCentOS5にアクセスする時には、OpenSSHのバージョンが低く対応できていなくて、上の階層に行けていました。CentOS6ではOpenSSHのバージョンが上がり、以下のURLの通りに設定すれば一応できました。sshで直接ログインした時にも使えるコマンドもいくつかに制限されています。でも紹介されているシェルスクリプトを見ると、sshd_config設定後も環境構築のために結構色々なことをやっているんですね。

 


PDF

Linux

Posted by suama