サーバーでは、rootには無制限のsshアクセスが必要で、他のすべてのユーザーには制限されています。
root以外のすべてのユーザーを以下に制限したいと思います。
- SSHログインなし
- のみマウントできるように
/mnt/data/
使用してsshfs
私はsshd_config
使用を許可することを見るMatch User
、すなわち:
Match User john
ChrootDirectory /mnt/data/
ForceCommand internal-sftp
AllowTCPForwarding no
X11Forwarding no
しかし、どうすればroot以外のすべてのユーザーを一致させることができますか?
回答を投稿しましたが、「信頼できるソースまたは公式のソース」の部分がソリューションの一般的な実現可能性/セキュリティを指しているのか、特定の「ルートのみを一致させる方法」の質問を指しているのかは完全には明確ではありません。
—
fra-san
@ fra-san-どういう意味かわかりません。このソリューションは技術的には機能するものの、安全ではないことを示唆していますか?
—
Martin Vegter