|
发表于 2005-4-23 00:04:13
|
显示全部楼层
要想限制好像只能用chroot,麻烦
实际上用户只要没有浏览的权力,危险就少很多了,他最多往他的$HOME和/tmp
里写,所以就用scponly,前面已经说了,最新版4.0没有漏洞,只少至今没发现漏洞
/etc/passwd里面将该用户的shell设置成/path/to/your/scponly
并且关掉sftp,改一下/etc/ssh/sshd_config将sftp Subsystem那行去掉,一般是最后一行
再加上quota的限制,基本万无一失了 |
|