Ich richte auf meinem VPS ein vsftpd ein und möchte nicht, dass Benutzer das FTP-Ausgangsverzeichnis verlassen. Ich verwende local_user ftp, nicht anonym, also fügte ich hinzu:
chroot_local_user = YES
Ich habe in vielen Forenbeiträgen gelesen, dass dies unsicher ist.
- Warum ist das unsicher?
- Wenn dies aufgrund der Verwendung von ssh zur Verbindung mit meinem VPS nicht sicher ist, kann ich diese Benutzer einfach von sshd ausschließen, oder?
- Gibt es eine andere Möglichkeit, dieses Verhalten von vsftpd zu erreichen? (Ich möchte nicht die Leseberechtigungen für alle Ordner / Dateien für "world" auf meinem System entfernen.)