首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >通过shell,添加一个以斜杠路径("/")作为目录的用户: ssh/sftp不可能,即使在用命名目录重新创建它之后。

通过shell,添加一个以斜杠路径("/")作为目录的用户: ssh/sftp不可能,即使在用命名目录重新创建它之后。
EN

Stack Overflow用户
提问于 2014-01-24 02:33:03
回答 1查看 754关注 0票数 0

首先,我要做的是将用户(chroot)关在一个专用目录中,以便进行sftp访问。我找到了一个很好的教程,你可以在这里找到它:http://www.thegeekstuff.com/2012/03/chroot-sftp-setup/。你应该先读一读(很短),才能理解剩下的内容。

使用链接中的示例,创建sftpuser组、guestuser用户并将其锁定到/sftp/guestuser/传入目录没有问题。这是如何做到的:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
groupadd sftpusers
useradd -g sftpusers -d /incoming -s /sbin/nologin guestuser
passwd guestuser
chown guestuser:sftpusers /sftp/guestuser/incoming
service ssh restart

之后,我试图从/sftp/test中的同一个组锁定另一个用户(我们称之为"test")。所以我创建了这样的用户:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
useradd -g sftpusers -d / -s /sbin/nologin test

您可以看到,/incoming作为目录,我只需输入"/",然后将权限更改为/sftp/test并重新启动ssh。但是连接失败,给我这个错误:写失败:坏了的管道

我认为这是由于错误的路径"/“造成的,所以我决定删除用户并用/incoming目录重新创建它:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
userdel test
useradd -g sftpusers -d /incoming -s /sbin/nologin test
passwd test
chown test:sftpusers /sftp/test/incoming
service ssh restart

但即使在此之后,测试用户似乎也永远处于妥协状态,因为当我试图通过sftp连接时也有相同的错误:写失败:坏掉的管道无法读取数据包:由对等重置连接。

编辑:

以下是sshd的日志文件:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
Jan 24 12:46:20 ns sshd[13786]: error: Could not load host key: /etc/ssh/ssh_host_ecdsa_key
Jan 24 12:46:23 ns sshd[13786]: Accepted password for test from xxx.xxx.xxx.xxx port 37838 ssh2
Jan 24 12:46:23 ns sshd[13786]: pam_unix(sshd:session): session opened for user test by (uid=0)
Jan 24 12:46:24 ns sshd[13949]: fatal: bad ownership or modes for chroot directory "/sftp/test"
Jan 24 12:46:24 ns sshd[13786]: pam_unix(sshd:session): session closed for user test
Jan 24 12:48:17 ns sshd[14103]: error: Could not load host key: /etc/ssh/ssh_host_ecdsa_key
Jan 24 12:48:19 ns sshd[14103]: Invalid user brad from xxx.xxx.xxx.xxx
Jan 24 12:48:19 ns sshd[14103]: input_userauth_request: invalid user brad [preauth]
Jan 24 12:48:19 ns sshd[14103]: pam_unix(sshd:auth): check pass; user unknown
Jan 24 12:48:19 ns sshd[14103]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=xxx.xxx.xxx.xxx
Jan 24 12:48:22 ns sshd[14103]: Failed password for invalid user brad from xxx.xxx.xxx.xxx port 42756 ssh2
Jan 24 12:48:22 ns sshd[14103]: Received disconnect from xxx.xxx.xxx.xxx: 11: Bye Bye [preauth]
EN

回答 1

Stack Overflow用户

发布于 2014-01-24 03:01:50

检查调试日志中的sshd。您可能会发现它抱怨用户test不安全的主目录。

sshd对访问$HOME/.ssh中的用户凭据非常严格,当它无法访问该目录或检测到允许任何其他帐户访问该目录的权限时,它将断开连接。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
sshd[13949]: fatal: bad ownership or modes for chroot directory "/sftp/test"

确保目录的所有者是唯一能够修改$HOME及以下任何文件的帐户。特别注意组设置

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21330355

复制
相关文章
使用 Python 按行和按列对矩阵进行排序
假设我们采用了一个输入的 MxM 矩阵。我们现在将使用嵌套的 for 循环对给定的输入矩阵进行逐行和按列排序。
很酷的站长
2023/02/22
6.1K0
使用 Python 按行和按列对矩阵进行排序
对大文件字符进行计数
但是当文件过大时,会报错,显示空间不足: sort: write failed: /tmp/sortbDyE0W: No space left on device
生信编程日常
2020/10/10
6270
如何对列表进行搜索
logic [31:0] ram_block[1024] = '{default:0}
Lauren的FPGA
2019/10/30
2.7K0
使用Outlook对邮件进行分类
Outlook不愧为Office家族中的一员,相比国内FoxMail来说功能要强大的多。若再配上Exchange,那确实十分无敌。
深蓝studyzy
2022/06/16
2.2K0
使用Outlook对邮件进行分类
使用PyTorch对音频进行分类
对对象进行分类就是将其分配给特定的类别。这本质上是一个分类问题是什么,即将输入数据从一组这样的类别,也称为类分配到预定义的类别。
代码医生工作室
2020/07/03
5.8K0
对数据进行按文件后缀名分类
from os import walk,getcwd,makedirs,system
第4117座孤岛
2022/05/31
1.1K0
Java对List列表进行分组处理(对List列表固定分组/对List列表平均分组)
将一组数据平均分成n组 即:数据分组数固定为N,每组数据个数不定,每组个数由List列表数据总长度决定 /** * 将一组数据平均分成n组 * * @param source 要分组的数据源 * @param n 平均分成n组 * @param <T> * @return */ public static <T> List<List<T>> averageAssign(List<T> source, int n) { List<List<T>> result = new Ar
目的地-Destination
2023/03/06
3.5K0
使用Python按另一个列表对子列表进行分组
在 Python 中,我们可以使用各种方法按另一个列表对子列表进行分组,例如使用字典和使用 itertools.groupby() 函数,使用嵌套列表推导。在分析大型数据集和数据分类时,按另一个列表对子列表进行分组非常有用。它还用于文本分析和自然语言处理。在本文中,我们将探讨在 Python 中按另一个列表对子列表进行分组的不同方法,并了解它们的实现。
很酷的站长
2023/08/11
4530
使用Python按另一个列表对子列表进行分组
在 WordPress 后台如何使用分类和标签进行过滤文章列表?
我们知道默认情况下,WordPress 后台文章列表,可以通过分类进行过滤,那么是否可以通过标签过滤呢?甚至自定义的分类呢?
Denis
2023/04/13
3.5K0
在 WordPress 后台如何使用分类和标签进行过滤文章列表?
TensorFlow练习1: 对评论进行分类
TensorFlow是谷歌2015年开源的一个深度学习库,到现在正好一年。和TensorFlow类似的库还有Caffe、Theano、MXNet、Torch。但是论火爆程度,TensorFlow当之无愧,短短一年就在Github就收获了4万+颗星,把前面几个库获得的star加起来也不敌TensorFlow。
周小董
2019/03/25
8650
TensorFlow练习1: 对评论进行分类
TensorFlow练习2: 对评论进行分类
1、 使用大数据,了解怎么处理数据不能一次全部加载到内存的情况。如果你内存充足,当我没说
周小董
2019/03/25
6990
TensorFlow练习2: 对评论进行分类
React 基础案例 | 可折叠的问题列表和按分类展示的美食菜谱(三)
大家好,本篇文章小编将和大家一起做两个简单的案例——可折叠的问题列表和按分类展示的美食菜谱。这两个案例,我们还是继续练习 useState Hook 的用法。
前端达人
2021/08/10
9910
【Python】对字典列表进行去重追加
将M去重后的字典放入列表X中,得到X = [{dict1}, {dict2},{dict3}, {dict4}]
py3study
2020/01/07
1.9K0
思维导图 - 如何对信息进行分类?
绘制思维导图时,分类是最重要的,其需要满足MECE(相互独立,完全穷尽),而且需要逻辑自洽,否则就会导致结构不清晰,部分信息分类不明确 为什么要做分类? 因为人脑擅长记忆和处理结构化的信息 如何分类? 需要符合MECE(Mutually Exclusive & Collectivyly Exhaustive)原则,也就是相互独立,完全穷尽,简单来说就是不重不漏 分类集合需要逻辑自洽,比如时间关系,组合关系,关系,层次关系等 某一类信息太多的时候,也可以使用多级分类 常用分类和结构化分析模式 做信息分类
十毛
2021/07/20
6970
在 Python 中对服装图像进行分类
图像分类是一种机器学习任务,涉及识别图像中的对象或场景。这是一项具有挑战性的任务,但它在面部识别、物体检测和医学图像分析等现实世界中有许多应用。
很酷的站长
2023/08/11
5531
在 Python 中对服装图像进行分类
数据集 | 性别(按名称)数据集
该数据集将这些时间段内男婴和女婴的名字的原始计数结合在一起,然后计算出给定总数的名字的概率。来源数据集来自美国,英国,加拿大,澳大利亚等国家的政府机构。
数据科学人工智能
2022/03/30
4890
数据集 | 性别(按名称)数据集
SVM、随机森林等分类器对新闻数据进行分类预测
* 新闻爬取(crawler_cnstock.py,crawler_jrj.py,crawler_nbd.py,crawler_sina.py,crawler_stcn.py)
大数据技术与机器学习
2019/11/20
2.6K1
22 - lambda表达式对列表进行排序
如果列表元素是字典类型,如何利用lambda表达式对列表进行升序降序排序? # lambda 表达式只有一行代码,并返回该行代码的结果 a = [ {'name': 'Bill', 'age': '40'}, {'name': 'Mike', 'age': '18'}, {'name': 'Johb', 'age': '28'} ] print(a) print(sorted(a, key=lambda x: x['age'])) a.sort(key=lambda x: x[
ruochen
2021/05/23
1.6K0
22 - lambda表达式对列表进行排序
前端CHROME CONSOLE的使用:测量执行时间和对执行进行计数
利用 Console API 测量执行时间和对语句执行进行计数。 这篇文章主要讲: 使用 console.time() 和 console.timeEnd() 跟踪代码执行点之间经过的时间。 使用 console.count() 对相同字符串传递到函数的次数进行计数。 测量执行时间 time() 方法可以启动一个新计时器,并且对测量某个事项花费的时间非常有用。将一个字符串传递到方法,以便为标记命名。 如果您想要停止计时器,请调用 timeEnd() 并向其传递已传递到初始值设定项的相同字符串。 控制台随后会
企鹅号小编
2018/01/24
1.8K0
前端CHROME CONSOLE的使用:测量执行时间和对执行进行计数
点击加载更多

相似问题

django url没有反向匹配

20

Django url -没有反向匹配

13

Django url反向匹配错误

10

Django不匹配URL,没有反向匹配

31

Django没有反向匹配错误

12
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文