Transloadit
Preise
  • Datei-Uploads
  • Dateiimport
  • Video-Encoding
  • Audio-Encoding
  • Bildverarbeitung
  • Dokumentenverarbeitung
  • Künstliche Intelligenz
  • Dateifilterung & Sicherheit
  • Medienkatalogisierung
  • Dateikomprimierung
  • Codeauswertung
  • Dateiexport
  • Smart CDN
  • Alle Services anzeigen
  • Integrationen entdecken (English)
  • Live-Demos entdecken (English)
  • Uppy
  • TransloaditKit
  • Android SDK
  • Node SDK
  • Python SDK
  • Ruby SDK
  • Go SDK
  • Java SDK
  • PHP SDK
  • Zapier
  • MCP Server
  • Terraform
  • Grundlagen
  • Bewährte Verfahren
  • FAQ
  • Robots
  • API-Endpunkte
  • Formate
  • Erstellen Sie Ihre erste App
  • Über Transloadit
  • Vergleiche
  • Open Source
  • Referenzen
  • Stellen (English)
  • Sicherheit
  • Beiträge
  • Aktuelles für Entwickler (English)
  • Tipps für Entwickler (English)
  • Presse (English)
  • Forschung (English)
  • Fallstudien
  • Lösungen
  • Leitfäden
  • Glossar (English)
  • Rechtliches (English)
  • Tools
  • Wie wir Coursera helfen, Bildung für Millionen Menschen weltweit zugänglich zu machen
  • Transloadit-Support
  • Open-Source-Support
  • Service Level Agreement (English)
GrundlagenRobotsFAQAPI-EndpunkteFormateBewährte Verfahren

Wie beschränke ich einen sFTP-Benutzer auf ein Verzeichnis?

OpenSSH (4.8p1 für die GNU/Linux-Portierung) bietet ab dieser Version die Konfigurationsoption ChrootDirectory. Möglich wird dies durch ein neues SFTP-Subsystem, das statisch mit sshd verknüpft ist.

Damit lässt sich ein einfacher FTP-Dienst problemlos ersetzen, ohne eine Verschlüsselung konfigurieren und/oder sich beim Betrieb über einen NAT-Router mit passiven und aktiven FTP-Modi befassen zu müssen. Dies ist außerdem einfacher als Pakete wie rssh oder andere Patches, da keine chroot-Umgebung eingerichtet und gewartet werden muss (z. B. durch Sicherheitsupdates).

Zur Aktivierung benötigen Sie selbstverständlich die neue Version 4.8p1. Ich persönlich verwende die cvs-Version und das Verzeichnis debian/ des sid-Pakets, um ein gut integriertes Debian-Paket 4.8p1~cvs-1 zu erstellen.

In /etc/ssh/sshd_config:

Sie müssen OpenSSH so konfigurieren, dass es sein internes SFTP-Subsystem verwendet.

Subsystem sftp internal-sftp

Anschließend habe ich die Verwendung von chroot() in einer Match-Regel konfiguriert.

Match group sftponly
ChrootDirectory /home/%u
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp

Das Verzeichnis, auf das chroot() angewendet wird, muss root gehören. Nach dem Aufruf von chroot() wechselt sshd relativ zum neuen Stammverzeichnis in das Home-Verzeichnis. Deshalb verwende ich / als Home-Verzeichnis.

$ chown root.root /home/user
$ usermod -d / user
$ adduser user sftponly

Dies scheint wie erwartet zu funktionieren:

$ sftp user@host
Connecting to host...
user@host's password:
sftp> ls
build               cowbuildinall       incoming            johnbuilderclean
sftp> pwd
Remote working directory: /
sftp> cd ..
sftp> ls
build               cowbuildinall       incoming            johnbuilderclean

Wir haben die ursprünglichen Anweisungen aus https://debian-administration.org/article/590/OpenSSH_SFTP_chroot_with_ChrootDirectory⁠ direkt übernommen, da diese Website zum Zeitpunkt der Erstellung nicht mehr funktionierte.

Siehe auch:

Sind Assembly IDs sicher?
Sind maschinenlesbare Preisinformationen für KI-Agenten…
Wie kann ich Uploads für einen bestimmten Nutzer nachverfolgen?
TransloaditStatus wird geprüft…

Produkt

  • Dienste
  • Preise
  • Demos EN (English)
  • Tools
  • Sicherheit
  • Support

Unternehmen

  • Über Transloadit/Presse EN (English)
  • Blog/Stellen EN (English)
  • Vergleiche/Compliance-Matrix
  • Forschung EN (English)
  • Open Source
  • Lösungen

Dokumentation

  • Erste Schritte
  • Transcoding
  • FAQ
  • API-Endpunkte
  • Leitfäden/Tipps für Entwickler EN (English)
  • Unterstützte Formate

Mehr

  • Plattformstatus⁠
  • Community-Forum⁠
  • StackOverflow⁠
  • Uppy EN (English)
  • tus⁠

© 2009–2026 Transloadit-II GmbH

Datenschutz EN (English)Nutzungsbedingungen EN (English)Impressum EN (English)
EnglishDeutschEspañol