Site search

カテゴリー

 

2008 年 3 月
« 12 月   8 月 »
 1
2345678
9101112131415
16171819202122
23242526272829
3031  

アーカイブ

scponlyを入れてみた

外部ネットワークからsshのアクセスで気になるのはやはりセキュリティ。一旦ログインされてしまうとやりたい放題になってしまう可能性が高いのが心配です。

これを制限するには通常rshとchrootなどで制限をかけるのですが、ファイルコピーのみを許すscponlyというのがあったのでメモ。結構昔からあるものなようですが、知りませんでした。

  • scponly — 日本語で解説されているページ
  • scponly — ubuntu geekの解説

scponlyはその名の通りログインしてもscpしかできなくしてしまうというもの。これで安全なファイルサーバとして使用できます。自宅サーバな人にもお手軽で安心できていいのでは。CentOSではrpmforgeにバイナリパッケージがあります。

  • sudo yum -y install scponly

個人的には外部組織の人と共同開発することがあるのでsvnonlyなんてのが欲しいところか。

Write a comment