nginx, php-fpm, ftp и виртуалхосты

M3
На сайте с 11.10.2010
Offline
4
1204

Расскажите, пожалуйста, как можно настроить FTP (а желательно SFTP) на Debian 5,

разным пользователям, что бы они могли блуждать только в определенных папках (на своих сайтах)

И плюс админский SFTP доступ, что бы мог блуждать где-угодно по серверу.

Сейчас стоит Nginx + PHP_FPM (Апач не используется), и я так понял, что всем сайтам надо указать владельца www-data? Как же тогда происходит разделение доступа?

И еще, vsFTPd - это SFTP или нет? Как сделать его секьюрным? :)

Спасибо.

M
На сайте с 16.09.2009
Offline
278
#1
Maxim3:

разным пользователям, что бы они могли блуждать только в определенных папках (на своих сайтах)

man sshd_config

см. ChrootDirectory и Subsystem internal-sftp

Maxim3:

И еще, vsFTPd - это SFTP или нет?

Нет.

Maxim3:

Как сделать его секьюрным? :)

Не использовать.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M3
На сайте с 11.10.2010
Offline
4
#2

А кстати. Если доступ по SFTP (WinSCP) то, оказывается я могу вылезти выше своей папки, вплоть до корня сервера? Правда посмотреть ничего не могу, но одно уже блуждание по папкам сервера наводит на мысль... Как это можно запретить? Что бы конкретный пользователь при доступе по SFTP не вылазил выше своей папки?

Himiko
На сайте с 28.08.2008
Offline
560
#3

Вам всё написали выше.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Nks
На сайте с 12.08.2009
Offline
12
Nks
#4

Попробуйте юзать proftpd. Очень тонко настраиваемый ftp сервер. Вплоть до нормальных авторизаций с помощью mysql. Мануал по настройке есть здесь. Секурным делать просто - запрет логина от рута, chroot каждого пользователя, /sbin/nologin в каждый шел пользователя.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий