我希望允许一些受信任的用户将SCP文件输入到我的服务器(特定的用户),但我不想给这些用户一个家,也不想给他们ssh登录。
我在理解我必须创建的用户/组的正确设置时遇到了问题,因此无法实现这一点。
我举个例子;
有:
-
MyUser@MyServer
-
MyUser
属于该组
MyGroup
-
比如说,我的用户的家,
/home/MyUser
-
SFTPGuy1@OtherBox1
-
SFTPGuy2@OtherBox2
他们给了我他们的
id_dsa.pub
我把它添加到我的
authorized_keys
我想我会在服务器上做一些类似的事情
useradd -d /home/MyUser -s /bin/false SFTPGuy1
(另一个也一样)
最后,
useradd -G MyGroup SFTPGuy1
(再说一遍,另一个人)
我期待着,SFTPGuys能够
sftp -o IdentityFile=id_dsa MyServer
被带到我的用户家…
嗯,事实并非如此……sftp一直在问我密码。
有人能指出我遗漏了什么吗?
谢谢密尔,
f.
编辑
:刚刚意识到服务器故障
re-opened there
.