FreeNAS- und SFTP-Benutzer sind auf das ausgewählte Verzeichnis beschränkt

FreeNAS- und SFTP-Benutzer sind auf das ausgewählte Verzeichnis beschränkt

Ich habe Schwierigkeiten, SFTP-Benutzer (ausgewählte) auf ihre Home-Verzeichnisse unter FreeNAS 9.10.1-U4 zu beschränken

Die Standard-SSHD-Konfiguration sieht so aus

Subsystem       sftp    /usr/libexec/sftp-server -l ERROR -f AUTH
Protocol 2
UseDNS no
ChallengeResponseAuthentication no
ClientAliveCountMax 3
ClientAliveInterval 15
Port 22
PermitRootLogin yes
AllowTcpForwarding no
Compression no
PasswordAuthentication yes
PubkeyAuthentication yes

Dann habe ich unten Zeilen hinzugefügt, um ausgewählte SFTP-Benutzer (über die Gruppe, zu der sie gehören) auf ihr Standard-Home-Verzeichnis zu beschränken

Match Group dirtyUsers
ChrootDirectory /mnt/Backups/tmp
ForceCommand /usr/libexec/sftp-server

aber nach dem Hinzufügen dieser Zeilen kann sich kein zugehöriger Benutzer mehr dirtyUsersper SFTP anmelden.

Fehlerprotokolle für den SFTP-Zugriff:

Mar  2 18:42:16 backups sshd[69549]: Accepted password for dirtyUser from xxx.xxx.xxx.125 port 57495 ssh2
Mar  2 18:42:16 backups sshd[69551]: fatal: bad ownership or modes for chroot directory "/mnt/Backups/tmp"

Wo

drwxr-xr-x   5 dirtyUser    dirtyUsers        5 Mar 10  2016 /mnt/Backups/tmp/

Außerdem habe ich die folgenden Schritte ausgeführt

chown root:wheel /mnt/Backups/tmp
chmod 755 /mnt/Backups/tmp

chown dirtyUser:dirtyUsers /mnt/Backups/tmp/*
chmod 775 -R /mnt/Backups/tmp/*

aber es ermöglicht die Anmeldung und anschließende Abmeldung von SFTP (keine Fehlerprotokolle).

Irgendwelche Tipps dazu?

verwandte Informationen