728x90

OpenSSH 4.8p1 버전부터는 chroot 기능을 자체적으로 지원하기 시작하였다.

호스팅 업체에 문의하니까 내가 사용하는 버전도 SSH chroot 기능이 지원된다고 하여 인터넷 검색하고 직접 테스트하여 설정하는 기능을 적용해봤다.


먼저 설치된 openssh 패키지 검색

# rpm -qa|grep openssh



chroot 설정을 위한 환경설정 파일 수정

# vi /etc/ssh/sshd_config



Match Group과 ChrootDirectory 옵션의 순서가 서로 뒤바뀌지 않도록 한다.

Match Group sshgroup 에서 sshgroup 은 실제 그룹을 뜻한다.

%u 는 로그인한 사용자의 계정을 말한다.


# groupadd sshgroup

# usermod -g sshgroup jsk005

# usermod -s /bin/false jsk005

# usermod -d /home/httpd/jsk005   // 홈디렉토리의 경로명 변경


# /etc/rc.d/init.d/sshd restart  // ssh 데몬 재시작


동작이 제대로 안된다. ㅠㅠ

블로그 이미지

Link2Me

,