Accès SFTP chroot (utilisateur limité à son dossier)
Créer un accès SFTP sécurisé pour un client ou développeur, sans accès SSH complet.
A quoi sert ce tutoriel
Le tutoriel "Accès SFTP chroot (utilisateur limité à son dossier)" vous aide a atteindre cet objectif:
Créer un accès SFTP sécurisé pour un client ou développeur, sans accès SSH complet.
Debian / Ubuntu
- --- Créer l'utilisateur et son répertoire ---
- adduser client1
- mkdir -p /var/www/sites/client1
-
chown root:root /var/www/sites/client1 (obligatoire pour le chroot) - mkdir -p /var/www/sites/client1/www
-
chown client1:client1 /var/www/sites/client1/www -
--- Configurer SSH pour le chroot SFTP --- -
Éditer /etc/ssh/sshd_config et ajouter en fin de fichier : - Match User client1
- ChrootDirectory /var/www/sites/client1
-
ForceCommand internal-sftp - AllowTcpForwarding no
- X11Forwarding no
-
Redémarrer SSH : systemctl restart sshd -
--- Tester la connexion SFTP --- -
sftp client1@IP (l'utilisateur ne voit que son dossier /www) -
La connexion SSH classique sera automatiquement refusée pour cet utilisateur.