Linux Sunucularda Chroot SSH Yapılandırması
Sunucunuzda teknik ekibinize veya müşterilerinize SSH (terminal) yetkisi vermeniz gerekebilir. Ancak varsayılan olarak SSH ile bağlanan bir kullanıcı, sunucunun tüm root dizinlerinde gezebilir ve önemli sistem konfigürasyonlarını okuyabilir. **Chroot SSH (Jail)** yapılandırması sayesinde, kullanıcıları sadece kendi ev (home) dizinlerine hapsedebilirsiniz. Kullanıcı bağlandığında kendi klasörünü root (/) dizini olarak görür ve dışarıya çıkamaz.
1. SSH Config Dosyasını Düzenleme
İlk olarak, SSH yapılandırma dosyasını açın:
nano /etc/ssh/sshd_config
Dosyanın en altına giderek chroot uygulanacak kullanıcı grubunu tanımlayın (Örn: `sftpusers` adında bir grup oluşturduğumuzu varsayalım):
Match Group sftpusers
ChrootDirectory %h
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
2. Kullanıcıyı Gruba Ekleme ve İzinleri Ayarlama
Kullanıcıyı oluşturup grubuna dahil edelim:
useradd -g sftpusers qbilisimsftp
passwd qbilisimsftp
ChrootDirectory'nin güvenli çalışabilmesi için kullanıcının ev dizini sahipliğinin mutlaka **root** kullanıcısına ait olması gerekir:
chown root:root /home/qbilisimsftp
chmod 755 /home/qbilisimsftp
Artık bu kullanıcı SSH ile bağlandığında sadece SFTP protokolünü kullanabilecek ve ev dizininden dışarı adım atamayacaktır.
Güvenli ve izole barındırma yapılandırmaları için VDS Kiralama çözümlerimizi kullanabilir, sunucu kurulumlarında teknik yardım için Sunucu Kurulum Hizmetleri alabilirsiniz.