PROBLEMA server sftp

e_ale92

Utente Èlite
17,011
5,013
CPU
Intel® Core™ i7-920 Processor - @3.33GHz
Dissipatore
Stock Intel
Scheda Madre
Asus P6T - socket LGA 1366
HDD
Samsung 830 128GB + Samsung Spinpoint F4 320GB + Seagate Barracuda 1,5 TB
RAM
Corsair DDR3 1333MHz CL9 XMS3 DHX (3x2GB) - @1674MHz
GPU
MSI R6970 Lightning
Audio
Realtek ALC 1200
Monitor
HP 2310i
PSU
XFX Pro 750W Core Edition
Case
Cooler Master HAF 922
Periferiche
R.A.T. 5 Cyborg Mad Catz - Keycool KC84
OS
Arch Linux + Windows 10 Pro
ciao ragazzi,

alla fine è successo, il mio server(ino) con archlinux è deceduto e sono stato costretto a reinstallare la distro... e ovviamente non poteva filare tutto liscio, sto avendo problemi con l'sftp :cry:
prima avevo due utenti, un admin (che è il mio utente principale) e un guest. admin aveva accesso a tutto, guest solo a /mnt ma (purtroppo) sia in lettura che scrittura perché non riuscivo a fare diversamente :(
ora non ho niente perché non funziona e vorrei una mano per ricreare la configurazione di prima (che ovviamente non ricordo) e per fare qualche piccola modifica :look:

quello che ho fatto fino ad ora è stato aggiungere in fondo al file /etc/ssh/sshd_config il blocco:
Codice:
Match User pippo
      Port 123
      ChrootDirectory %h
      X11Forwarding no
      AllowTcpForwarding no
      PermitRootLogin yes
      PasswordAuthentication yes
      ForceCommand internal-sftp
poco sopra ho aggiunto anche AllowUssers pippo, riavviao sshd.service e basta, visto che da wiki sembra bastare.
risultato, né da terminale (sftp) né da filemanager, riesco a collegarmi con l'utente pippo (admin del mio sistema)

cosa sbaglio?

risolto questo, magari passiamo all'utente guest con permessi limitati e poi vediamo come garantire un minimo di sicurezza... okay? :patpat::brindiamo::chupachup::luxhello::dancinghae:

p.s. se non imposto niente in sshd_config, riesco a collegarmi u.u
 

icox

Utente Attivo
497
246
Che server ftp stai usando?

Conosci vsftpd? Lo uso da un po' e mi trovo abbastanza bene, ne faccio un uso abbastanza sporadico e minimale ma fa il suo lavoro. Prova a dare un occhiata sulla wiki di Arch o QUI.
Permette un buon livello di personalizzazione, supporta ovviamente ssl e consente di impostare diritti di accesso degli utenti alle loro directory.
 

e_ale92

Utente Èlite
17,011
5,013
CPU
Intel® Core™ i7-920 Processor - @3.33GHz
Dissipatore
Stock Intel
Scheda Madre
Asus P6T - socket LGA 1366
HDD
Samsung 830 128GB + Samsung Spinpoint F4 320GB + Seagate Barracuda 1,5 TB
RAM
Corsair DDR3 1333MHz CL9 XMS3 DHX (3x2GB) - @1674MHz
GPU
MSI R6970 Lightning
Audio
Realtek ALC 1200
Monitor
HP 2310i
PSU
XFX Pro 750W Core Edition
Case
Cooler Master HAF 922
Periferiche
R.A.T. 5 Cyborg Mad Catz - Keycool KC84
OS
Arch Linux + Windows 10 Pro
ciao :)

è un odroid C1 con archlinux

sisi conosco vsftpd, l'ho usato per un bel po' di tempo. volevo usare sftp, però, visto che ho già ssh attivo.
 

Andreagamer1999

CAR GUY
Utente Èlite
6,690
2,471
CPU
Core 2 duo e6600
Dissipatore
CoolerMaster
Scheda Madre
Intel
HDD
240gb Kingston / 240gb hdd maxtor
RAM
4gb DDR2 667mhz
GPU
GTX 660 palit
Audio
Integrata
Monitor
1080p 60hz
PSU
650w
OS
Windows 7
Il server che componenti ha
 

icox

Utente Attivo
497
246
Non so aiutarti nello specifico allora, magari posta l'eventuale errore che riscontri.
Guardando al volo sulla documentazione sembra che crei un utente dedicato, lo aggiunge ad un certo gruppo e poi permette a tale gruppo l'accesso alla propria home. Nel tuo esempio vedo che stai usando "user", non usi un gruppo per un motivo specifico?
Tra l'altro sembra che in questo modo abiliti solo l'accesso in lettura, se devi permettere la scrittura c'e' un ulteriore passaggio.
 

centoventicinque

Moderatore
Staff Forum
Utente Èlite
7,440
3,200
CPU
Intel core I5 4950/ i5 3550
Dissipatore
coolermaster Mod Anonima sequestri
Scheda Madre
anonima sequestri/ p8z77le
HDD
crucial bx500 480GB+raid0 wd blue 500GB / 8Xwd red 2TB[9420I+4X seagate 2TB [intel] 2x850 pro 256GB
RAM
16GB ddr3 1600 / 16 GB ddr3 hyperx
GPU
gtx660TI 3GB / gtx 1080 TI
Audio
Azila
Monitor
40" 4k LG / asus 27"
PSU
cm masterwatt 650 / microstar 750W
Case
anonimo itek/rack 2U
OS
archlinux X68_66
io sftp generalmente lo tengo pulito , per la configurazione uso quella di ssh senza archibugi e poi chiudo l'utente che mi interessa ad una sola directory
 
  • Mi piace
Reazioni: e_ale92

e_ale92

Utente Èlite
17,011
5,013
CPU
Intel® Core™ i7-920 Processor - @3.33GHz
Dissipatore
Stock Intel
Scheda Madre
Asus P6T - socket LGA 1366
HDD
Samsung 830 128GB + Samsung Spinpoint F4 320GB + Seagate Barracuda 1,5 TB
RAM
Corsair DDR3 1333MHz CL9 XMS3 DHX (3x2GB) - @1674MHz
GPU
MSI R6970 Lightning
Audio
Realtek ALC 1200
Monitor
HP 2310i
PSU
XFX Pro 750W Core Edition
Case
Cooler Master HAF 922
Periferiche
R.A.T. 5 Cyborg Mad Catz - Keycool KC84
OS
Arch Linux + Windows 10 Pro
Il server che componenti ha


Non so aiutarti nello specifico allora, magari posta l'eventuale errore che riscontri.
Guardando al volo sulla documentazione sembra che crei un utente dedicato, lo aggiunge ad un certo gruppo e poi permette a tale gruppo l'accesso alla propria home. Nel tuo esempio vedo che stai usando "user", non usi un gruppo per un motivo specifico?
Tra l'altro sembra che in questo modo abiliti solo l'accesso in lettura, se devi permettere la scrittura c'e' un ulteriore passaggio.

nope, 'user' lo avevo usato solo per far capire che è un utente non guest...

io sftp generalmente lo tengo pulito , per la configurazione uso quella di ssh senza archibugi e poi chiudo l'utente che mi interessa ad una sola directory

sai che forse prima facevo così? provo e vi aggiorno
Post unito automaticamente:

nope, stavo facendo esattamente come te, da sshd


update.
centos, se ti va di condividere qualche .conf, io apprezzo xD

allo stato attuale ho:
- pippo che è l'admin ed è utente full
- guest che è l'ospite. non ha cartella home ma il suo path punta a /mnt. lui fa parte di sftponly.

in sshd_config ho abilitato entrambi gli utenti con AllowUsers e dichiarato
Codice:
Match Group sftponly
  Banner no
  ChrootDirectory %h
  ForceCommand internal-sftp
  AllowTcpForwarding no
  X11Forwarding no
  PasswordAuthentication yes

risultato: funziona solo l'ssh di pippo e sftp di pippo.
help!
 
Ultima modifica:

centoventicinque

Moderatore
Staff Forum
Utente Èlite
7,440
3,200
CPU
Intel core I5 4950/ i5 3550
Dissipatore
coolermaster Mod Anonima sequestri
Scheda Madre
anonima sequestri/ p8z77le
HDD
crucial bx500 480GB+raid0 wd blue 500GB / 8Xwd red 2TB[9420I+4X seagate 2TB [intel] 2x850 pro 256GB
RAM
16GB ddr3 1600 / 16 GB ddr3 hyperx
GPU
gtx660TI 3GB / gtx 1080 TI
Audio
Azila
Monitor
40" 4k LG / asus 27"
PSU
cm masterwatt 650 / microstar 750W
Case
anonimo itek/rack 2U
OS
archlinux X68_66
  • Mi piace
Reazioni: e_ale92

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!