본문 바로가기
IT/Linux

SSH 접속시 상위 폴더 접속 차단

by Asalia 2013. 7. 8.

회사에서 Linux를 만질일이 있었는데 여러가지 테스트를 진핼 할 사항 중에 해당 사항을 할려고 보니 최신 ssh에는 vsftpd에서 사용하는 choot를 ssh에도 포함시켜 사용할 수 있다고 한다...그런데 나같은 리눅스 초보는 하기 힘들다..어렵다 그래서 찾아보니 아래와 같은 손쉬운 방법이 있어서 올립니다.

chmod 711 /home
chmod 711 /etc
chmod 711 /
chmod 711 /usr
chmod 711 /usr/local
chmod 711 /proc
chmod 711 /mnt
chmod 711 /opt
chmod 711 /misc
chmod 711 /dev
chmod 711 /bin
chmod 711 /boot
chmod 711 /www
chmod 711 /var

위와 같이 하면 ssh 접속시 사용자 계정은 자신의 폴더 외에는 접근을 할 수 없습니다.

약간 응용을 하자면 사용자 폴더를 /Test/Down/test1 이라고 만들어서 사용자 계정을 test1이라고 주고 접속하면 test1 계정은 위 폴더 외에는 접근을 할 수 없습니다.

대신 퍼미션을 chmod 711 /Test, chmod 711 /Test/Down 이렇게 줘야 합니다. ㅎㅎㅎ

 


728x90
728x90

댓글