- blogs:
- cles::blog
2012/03/23

CentOS に scponly をインストール


ファイル転送だけを許可するアカウントを作りたくて ssh の authorized_keys に no-port-forwarding,no-X11-forwarding,no-agent-forwarding,no-pty あたりを設定しておけばいいかなと思っていたらこれじゃ穴だらけということが下記のエントリで分かったので、 scponly というシェルをインストールしてみることにしました。no-pty で端末が取れないように設定しても shell 自体は起動できてしまうのが問題なんですね。
http://www.banana-fish.com/~piro/20041122.html#p01
えっと、authorized_keys自体を書き換えられる権限を、パスフレーズなしの鍵に与えてしまうと、結局ノーガードと同じことになってしまうです。悪い人の鍵でなんでもできるようにしたauthorized_keysをリモートにscpして一丁あがり。
scponly はその名の如く、scp だけを許可するシェルです。
Home scponly/scponly Wiki
scponly is an alternative 'shell' (of sorts) for system administrators who would like to provide access to remote users to both read and write local files without providing any remote execution priviledges. Functionally, it is best described as a wrapper to the tried and true ssh suite of applications.
インストールはアーカイブを解凍して、./configure ; make ; make install ですんなりいけます。
シェルに設定するためには /etc/shells に /usr/local/bin/scponly を追加しておく必要があります。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/4849
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112247)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110892)
3 . 年次の人間ドックへ(110460)
4 . 2023 年分の確定申告完了!(1つめ)(110005)
5 . 三菱鉛筆がラミーを買収(109907)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110892)
3 . 年次の人間ドックへ(110460)
4 . 2023 年分の確定申告完了!(1つめ)(110005)
5 . 三菱鉛筆がラミーを買収(109907)
cles::blogについて
Referrers