= Linux install ssh jail
* crear grup i usuari:
groupadd sftpusers
useradd --gid sftpusers --comment "" --home-dir /home/ --create-home --shell /bin/bash
passwd
chown root:root /home/
chmod g+rx /home/
chmod o+rx /home/
* modificar **/etc/ssh/sshd_config**:
#Subsystem sftp /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp
* añadir al final del fichero **/etc/ssh/sshd_config**:
Match Group sftpusers
X11Forwarding no
#ChrootDirectory /var/www
ChrootDirectory /home/%u
ForceCommand internal-sftp
AllowTcpForwarding no
* en este caso, el directorio usado para limitar a los usuarios de SFTP es **/home//**
* comprobar que esté habilitado el login por contraseña en **/etc/ssh/sshd_config**:
PasswordAuthentication no
* crontab root:
# reactivació punts montage per usuaris chrooted
@reboot /home/mount-bind.sh > /dev/null 2>&1
#!/bin/bash
mount --bind /home//