我需要设置一个文件传输linux服务器。所有用户使用活动目录凭据通过sftp登录。
我希望所有用户在登录时看到一个目录/ftp-存储。
在/ftp-存储文件夹中,每个proejct将有许多其他项目文件夹。
/ftp-storage
/project1
/project2我希望所有用户在使用sftp登录时都能在/ftp存储文件夹中登陆。对项目文件夹的访问将受到我可以排序的用户所在的AD组的限制。
我只是不知道在使用filezilla登录时,如何强迫所有用户登陆/ftp存储文件夹,而不是他们的linux主目录。
发布于 2023-04-29 15:47:42
我在别的地方找到了答案。我添加了以下代码/etc/ssh/sshd_config
Match group <ad-group>@<domain.com>
ChrootDirectory /ftp-storage
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftpactive目录上的组的名称在哪里,即(sftp),是AD域的名称。
然后,我给出了以下权限
chmod root:sftp@domain.com -R /ftp-storage
chmod root:project2@domain.com -R /ftp-storage/project2
chmod root:project3@domain.com -R /ftp-storage/project3现在,当用户登录时,如果他们在sftp组中,他们会登陆/ftp-存储,而不是他们的主目录,他们只能访问他们是相关AD组成员的项目。
https://serverfault.com/questions/1129987
复制相似问题