Linux / Sistem 03.07.2026

Linux Sunucularda Chroot SSH ile Kullanıcı Hareketlerini Sınırlandırma

Linux Sunucularda Chroot SSH ile Kullanıcı Hareketlerini Sınırlandırma

Linux Sunucularda Chroot SSH Yapılandırması

Sunucunuzda teknik ekibinize veya müşterilerinize SSH (terminal) yetkisi vermeniz gerekebilir. Ancak varsayılan olarak SSH ile bağlanan bir kullanıcı, sunucunun tüm root dizinlerinde gezebilir ve önemli sistem konfigürasyonlarını okuyabilir. **Chroot SSH (Jail)** yapılandırması sayesinde, kullanıcıları sadece kendi ev (home) dizinlerine hapsedebilirsiniz. Kullanıcı bağlandığında kendi klasörünü root (/) dizini olarak görür ve dışarıya çıkamaz.

1. SSH Config Dosyasını Düzenleme

İlk olarak, SSH yapılandırma dosyasını açın:

nano /etc/ssh/sshd_config

Dosyanın en altına giderek chroot uygulanacak kullanıcı grubunu tanımlayın (Örn: `sftpusers` adında bir grup oluşturduğumuzu varsayalım):

Match Group sftpusers
    ChrootDirectory %h
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

2. Kullanıcıyı Gruba Ekleme ve İzinleri Ayarlama

Kullanıcıyı oluşturup grubuna dahil edelim:

useradd -g sftpusers qbilisimsftp
passwd qbilisimsftp

ChrootDirectory'nin güvenli çalışabilmesi için kullanıcının ev dizini sahipliğinin mutlaka **root** kullanıcısına ait olması gerekir:

chown root:root /home/qbilisimsftp
chmod 755 /home/qbilisimsftp

Artık bu kullanıcı SSH ile bağlandığında sadece SFTP protokolünü kullanabilecek ve ev dizininden dışarı adım atamayacaktır.

Güvenli ve izole barındırma yapılandırmaları için VDS Kiralama çözümlerimizi kullanabilir, sunucu kurulumlarında teknik yardım için Sunucu Kurulum Hizmetleri alabilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.