Uhm ... si, ho un pò esagerato nel commentare
dade-bian ha scritto:
pensavo la riga commentata veniva ignorata dal sistema leggente ...
Difatti è così. In un file di configurazione, prendendo la singola riga, tutto quello che sta a destra del carattere
# cancelletto (a volte, del carattere
; punto-e-virgola) viene interpretato come un commento, quindi ignorato. Nel commento, a volte, viene indicato il valore assunto di default dalla chiave, ma non è la regola.
Tornando al tuo file di configurazione, per il protocollo SFTP, se vuoi che il tuo utente
topolino venga "imbrigliato" in un chroot puoi scrivere un qualcosa del genere
Codice: Seleziona tutto
Subsystem sftp internal-sftp
Match User topolino
ForceCommand internal-sftp
ChrootDirectory /home
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no
La home directory dell'utente
topolino è in
/home/topolino, ma il chroot va spostato su
/home altrimenti viene fuori l'errore "broken pipe".
Magari è così che va fatto ... magari occorre lavorare ancora un pò sulla configurazione. Io ho solamente fatto una prova "veloce"