Не SSH, но близко — SFTP.
Классная вещь, со своими достоинствами и недостатками. Гораздо круче, чем scp, поскольку, кроме копирования, позволяет управлять правами доступа.
По сравнению с FTP — возможность работы через один порт (легко пробрасывается). Протокол защищённый.
Из минусов — может создавать нагрузку на проц. В OpenSSH включён из коробки. Поэтому, если есть доступ по SSH, как правило, есть доступ и по SFTP.
А вот обратное — не всегда верно. Иногда бывает нужно разрешить пользователям доступ по SFTP, например, чтобы заливать архивы, но совсем не хочется давать возможность шариться по серваку и смотреть, что там крутится.
Для Debian можно поставить:
sudo apt install mysecureshell
После этого у вас появляется свой собственный SFTP-сервер с возможностью управления пользователями, группами, скоростью закачки и отдачи. Можно просматривать текущие сессии и прибивать ненужные.
Есть возможность ограничить пользователя только своим каталогом. И ещё работа с виртуальными серверами. Рекомендую.
Достаточно пользователю прописать в качестве оболочки MySecureShell — и он человек, ограниченный файловой подсистемой. Кстати, список доступных оболочек можно глянуть так:
cat /etc/shells
А изменить, например, так:
sudo usermod -s /usr/bin/mysecureshell username
Конфигурируется данное чудо путём редактирования файла /etc/ssh/sftp_config.
Кстати, отлично сочетается с sshfs (монтирование через SSH, по факту через SFTP).
А вот с rsync, говорят, не дружит, но я лично не проверял. Приводить примеры конфигурирования не стал, потому что там всё очень понятно и прозрачно. Документация приличная, сам конфиг очень классно комментирован.








Комментарии