Не SSH, но близко — SFTP.

Классная вещь, со своими достоинствами и недостатками. Гораздо круче, чем scp, поскольку, кроме копирования, позволяет управлять правами доступа.

По сравнению с FTP — возможность работы через один порт (легко пробрасывается). Протокол защищённый.

Из минусов — может создавать нагрузку на проц. В OpenSSH включён из коробки. Поэтому, если есть доступ по SSH, как правило, есть доступ и по SFTP.

А вот обратное — не всегда верно. Иногда бывает нужно разрешить пользователям доступ по SFTP, например, чтобы заливать архивы, но совсем не хочется давать возможность шариться по серваку и смотреть, что там крутится.

Роман Шубин
Роман Шубин
CEO & CTO, Главред в «Цифровой улей»
Задать вопрос
Вот для этого есть решение — MySecureShell.

Для Debian можно поставить:

sudo apt install mysecureshell

После этого у вас появляется свой собственный SFTP-сервер с возможностью управления пользователями, группами, скоростью закачки и отдачи. Можно просматривать текущие сессии и прибивать ненужные.

Есть возможность ограничить пользователя только своим каталогом. И ещё работа с виртуальными серверами. Рекомендую.

Достаточно пользователю прописать в качестве оболочки MySecureShell — и он человек, ограниченный файловой подсистемой. Кстати, список доступных оболочек можно глянуть так:

cat /etc/shells

А изменить, например, так:

sudo usermod -s /usr/bin/mysecureshell username

Конфигурируется данное чудо путём редактирования файла /etc/ssh/sftp_config.

Кстати, отлично сочетается с sshfs (монтирование через SSH, по факту через SFTP).

А вот с rsync, говорят, не дружит, но я лично не проверял. Приводить примеры конфигурирования не стал, потому что там всё очень понятно и прозрачно. Документация приличная, сам конфиг очень классно комментирован.

Репа MySecureShell

Документация