1. 程式人生 > >docker-預告-ssh限制用戶訪問目錄

docker-預告-ssh限制用戶訪問目錄

用戶 添加 dev con dir erro add ash vim

上一集:http://blog.51cto.com/creatoryuan/2072419

rpm -qf /usr/bin/cat

coreutils-8.22-15.el7.x86_64

rpm -qf /usr/bin/echo

coreutils-8.22-15.el7.x86_64

############2改變根目錄
chroot /home/chen/vhost
bash-4.2#

man sshd_config

 ChrootDirectory ---

vim /etc/ssh/sshd_config

添加
Match User ri
ChrootDirectory /home/chen/vhost

            真機與chroot目錄

#useradd ri
#echo ri | passwd --stdin ri
#ssh [email protected] ---根路徑將會是 /----->/home/chen/vhost

]# mount --bind /dev/ /home/chen/vhost/dev/
]# ssh -l ri 192.168.6.6
將真機設備綁到vhost

將不同用戶限制在不同目錄

bash-4.2# ps -ef
Error, do this: mount -t proc proc /proc
bash-4.2# mount -t proc proc /proc
bash-4.2# ps -ef
bash-4.2# ps -ef | grep sleep

這些進程是真機上的
bash-4.2# kill -9 可以殺死真機進程

docker-預告-ssh限制用戶訪問目錄