Birden çok sunucudan yedekleri başka bir sunucudaki tek bir hesaba çalıştırmam gerekiyor. Genel sunuculardan biri ele geçirilirse, diğer sunucunun yedekleme hesabındaki dosyaların güvenliğini istemiyorum.OpenSSH'yi yalnızca belirli dizinlere yüklemeye izin vermek için kısıtlama
Yapmam gereken yalnızca gelen bağlantıların ssh anahtarını temel alarak SCP'nin belirli bir dizine izin vermesidir.
Yetkili_Anahtarlar dosyasında, her temelde kabuk ve çeşitli seçenekleri ayarlayabildiğimi biliyorum. http://www.manpagez.com/man/8/sshd/ (Aşağı ilerleyin "AuthorizedKeysFile")
Yalnızca belirli bir dizini kullanmak için internal-sftp komutunu nasıl ayarlayacağımı bilmiyorum. Makinede root yok, bu yüzden normal internal-sftp + chroot'u yapamıyorum.
Ne yazık ki, yedekleme sunucusunda root yok. Yapabilseydim, her yedekleme sunucusu için ayrı kullanıcılar yapabilirdim. –
Sonra sizin için özel kabuk oluşturun. – Joshua