首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >SFTP -对只读访问的白名单请求

SFTP -对只读访问的白名单请求
EN

Server Fault用户
提问于 2016-11-15 10:08:51
回答 1查看 6.1K关注 0票数 11

我试图白色列出某些SFTP请求,以便用户只能打开和读取文件和文件夹。目前,基于这个线程,我有了以下内容:

代码语言:javascript
运行
复制
Subsystem sftp internal-sftp

Match User my-read-user
    ChrootDirectory /sftp/%u
    ForceCommand internal-sftp -p open,close,read,opendir,stat,readdir,fstat,lstat,statvfs,fstatvfs,readlink,realpath

这似乎很好--除了一个例外:我可以创建文件,尽管我不能将任何内容放入其中。有点像touch会起作用?!

任何想法都是值得赞赏的!另外,任何更好的方法都会很好:)谢谢!

EN

回答 1

Server Fault用户

回答已采纳

发布于 2016-11-15 11:19:09

哦,我刚刚找到了-显然-最好的解决方案:参数-R将整个会话设置为只读模式。

代码语言:javascript
运行
复制
Match User my-read-user
    ChrootDirectory /sftp/%u
    ForceCommand internal-sftp -R
票数 14
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/814963

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档