Score:1

Ubuntu sftp chroot เจลในโฟลเดอร์ usb

ธง id

ฉันมีปัญหาในการกำหนดค่าคุก chroot ของ sftp บน Ubuntu บนโฟลเดอร์ที่จัดเก็บไว้ใน usb ฉันมีฮาร์ดดิสก์ภายนอกของ Toshiba 4tb ซึ่งติดตั้งโดยอัตโนมัติผ่าน แทง บน /sftp เส้นทาง.

UUID={UUID} /sftp ext4 อัตโนมัติ,ค่าเริ่มต้น,nofail,rw 0 0

ฉันได้ทำตามขั้นตอนที่จำเป็นทั้งหมดเพื่อกำหนดค่าคุก sftp

sudo groupadd sftponly

sudo useradd -g sftponly -s /bin/false -m -d /sftp/backupsftp สำรองข้อมูล sftp

sudo passwd สำรองข้อมูล sftp

sudo chown root: /sftp/backupsftp

sudo chmod 755 /sftp/backupsftp

sudo mkdir /sftp/backupsftp/backup

sudo chmod 755 /sftp/backupsftp/backup

sudo chown backupsftp:sftponly /sftp/backupsftp/backup

จากนั้นจึงเพิ่มไปที่ด้านล่างของ /etc/ssh/sshd_config ไฟล์

จับคู่กลุ่ม sftponly
  ไดเรกทอรี Chroot %h
  ForceCommand ภายใน-sftp
  อนุญาตให้ Tcp ส่งต่อหมายเลข
  X11หมายเลขการส่งต่อ
จับคู่ทั้งหมด

และตั้งค่าต่อไปนี้ (เข้าเสมอ /etc/ssh/sshd_config ไฟล์):

ระบบย่อย sftp ภายใน-sftp
พอร์ต 22
ที่อยู่Family inet
ฟังแอดเดรส 0.0.0.0
PermitRootเข้าสู่ระบบหมายเลข
โหมดเข้มงวดใช่

ในที่สุดฉันก็ได้เริ่มบริการใหม่แล้ว:

sudo systemctl รีสตาร์ท ssh
sudo systemctl รีสตาร์ท sshd

เมื่อฉันพยายามเชื่อมต่อกับ WinScp ฉันได้รับข้อผิดพลาดนี้: ข้อผิดพลาดของภาพหน้าจอ

syslogs ของ Linux:

24 มิ.ย. 14:46:53 น. bbserver systemd[1]: สร้างส่วน User Slice ของ backupsftp
24 มิ.ย. 14:46:53 น. bbserver systemd[1]: กำลังเริ่มต้น User Manager สำหรับ UID 1005...
24 มิ.ย. 14:46:53 น. bbserver systemd[1]: เริ่มเซสชัน 1350 ของผู้ใช้ backupsftp
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: gpgconf: ทำงาน /usr/bin/gpg-agent ล้มเหลว (exitcode=2): ข้อผิดพลาดทั่วไป
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: gpgconf: ข้อผิดพลาดร้ายแรง (สถานะออก 1)
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: ถึงเป้าหมายตัวจับเวลาแล้ว
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: กำลังรับฟังภูตการจัดการใบรับรองเครือข่าย GnuPG
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: กำลังฟังตัวแทนการเข้ารหัส GnuPG และแคชวลีรหัสผ่าน (การเข้าถึงสำหรับเว็บเบราว์เซอร์)
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: กำลังฟังบนซ็อกเก็ต REST API สำหรับตัวแทนเซสชันผู้ใช้ snapd
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: กำลังฟังตัวแทนการเข้ารหัส GnuPG และแคชวลีรหัสผ่าน (จำกัด)
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: กำลังฟังตัวแทนการเข้ารหัส GnuPG (การจำลอง ssh-agent)
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: กำลังฟังตัวแทนการเข้ารหัส GnuPG และแคชวลีรหัสผ่าน
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: ถึง Sockets เป้าหมายแล้ว
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: ถึงเส้นทางเป้าหมายแล้ว
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: ถึงเป้าหมาย Basic System แล้ว
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: ถึงเป้าหมายแล้ว ค่าเริ่มต้น
24 มิ.ย. 14:46:53 น. bbserver systemd[13303]: การเริ่มต้นเสร็จสิ้นใน 42ms
24 มิ.ย. 14:46:53 น. bbserver systemd[1]: เริ่มตัวจัดการผู้ใช้สำหรับ UID 1005
24 มิ.ย. 14:46:54 น. bbserver systemd[1]: กำลังหยุด User Manager สำหรับ UID 1005...
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: หยุดเป้าหมายเริ่มต้น
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: หยุดเป้าหมาย Basic System
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: หยุดจับเวลาเป้าหมาย
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: หยุด Sockets เป้าหมาย
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: ปิดตัวแทนการเข้ารหัส GnuPG (การจำลอง ssh-agent)
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: ปิดตัวแทนการเข้ารหัส GnuPG และแคชวลีรหัสผ่าน
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: ปิดซ็อกเก็ต REST API สำหรับตัวแทนเซสชันผู้ใช้ snapd
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: daemon การจัดการใบรับรองเครือข่าย GnuPG แบบปิด
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: ปิดตัวแทนการเข้ารหัส GnuPG และแคชวลีรหัสผ่าน (การเข้าถึงสำหรับเว็บเบราว์เซอร์)
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: ปิดตัวแทนการเข้ารหัส GnuPG และแคชวลีรหัสผ่าน (จำกัด)
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: หยุดเส้นทางเป้าหมาย
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: บรรลุเป้าหมาย Shutdown แล้ว
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: กำลังเริ่มออกจากเซสชัน...
24 มิ.ย. 14:46:54 น. bbserver systemd[13303]: ได้รับ SIGRTMIN+24 จาก PID 13381 (ฆ่า)
24 มิ.ย. 14:46:54 น. bbserver systemd[1]: ตัวจัดการผู้ใช้หยุดทำงานสำหรับ UID 1005
24 มิ.ย. 14:46:54 น. bbserver systemd[1]: ลบส่วน User Slice ของ backupsftp

ทุกอย่าง ทำงานได้อย่างถูกต้อง ถ้า โฮมไดเร็กตอรี่ ของผู้ใช้ที่สร้างขึ้นอยู่ในดิสก์หลักและไม่ได้อยู่ใน usb

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา