質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.47%

  • CentOS

    2770questions

    CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

【CentOS7】chrootの使い方?特定ユーザのディレクトリ閲覧を制限したい

受付中

回答 2

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 2,450

nnahito

score 1735

 はじめに

サーバ初心者です。絶賛勉強中です。
難しいワードはコメントなどで再度質問させていただく場合がございます。
よろしくお願いいたします。

 質問概要

特定ユーザのみ、sshやsftpソフトでの接続時に見れるフォルダを
/home/ユーザフォルダ/以下のみに限定したい。

 質問

以前、「【CentOS7】鍵認証でログインしたユーザの行動範囲を限定したい」で質問させていただいた時に、
$ chrootを使えばいいよと教えて頂き、いろいろ試してみたのですが、うまく行かなかったため詳しく質問させていただきます。

特定ユーザのみ、sshやsftpソフトでの接続時に見れるフォルダを
/home/ユーザフォルダ/以下のみに限定したいと考えております。

例えば、ユーザ名が「A」の場合、閲覧できるフォルダは
/home/A/と言った形です。
※ただし、私や他のユーザ(A以外のユーザ)は全てのディレクトリを見ることができるようにしたいのです。
イメージ説明

というわけで、早速chrootしようとしたのですが、どうもエラーが出てしまい、設定できません。

行った作業としては、

nnahito$ su -
# chroot --userspec=A:A /home/A/
chroot: invalid user

無効なユーザ?
でも存在してるしなぁ……

A$ su -
# chroot --userspec=A:A /home/A/
chroot: ルートディレクトリを /home/A/ に変更できません: 許可されていない操作です


管理者権限も(故意的に)渡してないしsudoもできない……
と言った状況です。

どなたか、詳しいやり方などご存知の方はいらっしゃいませんでしょうか。
いらっしゃいましたらご教示の程よろしくお願い致します。

 追記その1(どのような設定をしたか)

「CentOS7をインストールし、httpdを立ち上げました。」
この一言につきます。
最初に述べたとおり、全くの初心者で勉強中です。
基本的にhttpd以外の設定はデフォルトです。

その他、行ったこととしては、
ssh経由で$ useraddを行い、.sshフォルダを作りそこにauthorized_keysを入れました。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • CHERRY

    2016/05/20 00:02

    どのような設定をしたのか記載した方が、回答しやすいので、設定内容の記載をお願いします。

    キャンセル

回答 2

+1

sshの方をいじるのではないでしょうか?
chrootコマンドでできるとは思えないのですが

ググったら参考になりそうな情報が出てきました。
http://qiita.com/kawaz/items/53d1c837dd762337eb3b
とか
https://centossrv.com/openssh.shtml
とか

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2016/05/20 01:05

    ご回答有り難うございます。
    >chrootコマンドでできるとは思えないのですが
    と、言われましても、私も以前の質問(https://teratail.com/questions/34843)で「chrootでできる」と回答を頂いて、それを頼りに進めていたので……

    頂きましたURLですが、
    >http://qiita.com/kawaz/items/53d1c837dd762337eb3b
    は、今現在では何を書いているかさっぱりわかりませんでした……

    >https://centossrv.com/openssh.shtml
    については、
    「SSHサーバー設定」の「(2)chroot設定」辺りからの設定を行えば良さそうですね……
    とりあえずこれをやってみたいと思います。

    キャンセル

+1

chrootコマンドを使うことと、(UNIXシステムコールの)chroot機能を使うことは意味が違います。chrootをお勧めした方はsshがchrootを使った機能(例えばChrootDirectory)の事を指していたのであって、chrootコマンドではありません。

--追記
要件のsshですが、シェル(bash)へのアクセスを含むとそれなりにchrootコマンドで乗り継げる隔離環境を作る必要があるかもしれません。これはちょっとめんどくさいです。ssh, sftp(ftp over ssh)を分けて書いてるとこ見ると、sshでbashにログインできる、という要件なのでしょうか?

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2016/05/23 14:39

    ご回答有り難うございます。
    何やらおんなじ名前のコマンドと処理があったようですね……知りませんでした。

    一応sshでもログインできます。
    が、Cyberduckというソフトでのログインがメインと考えています。

    キャンセル

関連した質問

同じタグがついた質問を見る

  • CentOS

    2770questions

    CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。