Translate

quinta-feira, 14 de março de 2013

MySecureShell - SFTP com Chroot: habilitar acesso à terceiros de forma limitada e segura

Um excelente substituto ao FTP é o SFTP. Através de SSH, permite criptografar todo o fluxo de senhas e dados, aprimorando a segurança neste ponto... e reduzindo segurança em outro:
através de SSH, o usuário tem acesso ao shell do sitema.
Para limitar o acesso, MySecureShell isola o usuário em sua pasta home através de chroot.
Demais recursos:
   - Controle de banda;
   - Administração através de interface gráfica;
   - Gestão de atividades através de LOGs;
   - Restrições através de usuários, grupos, IPs e etc.


Instalação: http://www.howtoforge.com/mysecureshell_sftp_debian_etch
Mais informações (configurações): http://mysecureshell.sourceforge.net/en/faq.html
Dica: restringir o acesso à SFTP (proteção ao acesso em linha de comando SSH) - adicionar ao arquivo de configuração (/etc/ssh/sftp_config) a seguinte linha:

Subsystem sftp /bin/MySecureShell -c sftp-server