geppel
Gast
Hallo,
ich bin grad kurz vorm Verzweifeln.
Wir haben an der Uni einen X.4 Server. Zur Fernwartung nutzen wir SSH -> also geht auch SFTP.
Also ich komme per SFTP auf den server und alles klappt bestens.
Aber leider kann man bis ins / Verzeichnis hoch und alles lesen.
Das is natürlich gar nicht prickelnd.
Das User Verzeichnis für den SFTP User liegt auf einer zweiten Platte im Server.
Sieht also so aus:
/Volumes/Daten/Webserver/Webdaten/medien
SO nun will ich, dass der User grundlagen (desen homeverzeichnis der Ordner medien ist) lediglich in den Ordner Medien reinschauen kann.
Aber wie gesagt kann man mit z.B. Transmit bis in / schauen UND LESEN!!!
Wenn ich nun die übergeordneten Ordner keien lese zugriffe gebe komme ich natürlich gar nicht mehr in den eigentlichen ordner rein.
Wie kann ich es so konfigurieren, dass der User grundlagen nur noch in medien rein kommt und sonst nirgends?
Gerne auch per Terminal (WO SIND die SSH Config files in /etc auf jedenfall nicht da ist ja alles auskommentiert)
mfg g.
ich bin grad kurz vorm Verzweifeln.
Wir haben an der Uni einen X.4 Server. Zur Fernwartung nutzen wir SSH -> also geht auch SFTP.
Also ich komme per SFTP auf den server und alles klappt bestens.
Aber leider kann man bis ins / Verzeichnis hoch und alles lesen.
Das is natürlich gar nicht prickelnd.
Das User Verzeichnis für den SFTP User liegt auf einer zweiten Platte im Server.
Sieht also so aus:
/Volumes/Daten/Webserver/Webdaten/medien
SO nun will ich, dass der User grundlagen (desen homeverzeichnis der Ordner medien ist) lediglich in den Ordner Medien reinschauen kann.
Aber wie gesagt kann man mit z.B. Transmit bis in / schauen UND LESEN!!!
Wenn ich nun die übergeordneten Ordner keien lese zugriffe gebe komme ich natürlich gar nicht mehr in den eigentlichen ordner rein.
Wie kann ich es so konfigurieren, dass der User grundlagen nur noch in medien rein kommt und sonst nirgends?
Gerne auch per Terminal (WO SIND die SSH Config files in /etc auf jedenfall nicht da ist ja alles auskommentiert)
mfg g.