Scp erlauben und ssh verbieten

Ich finde es einfach nicht - die man page lässt sich nicht darüber aus und beim googeln habe ich heut einfach kein Glück.

Ich möchte gerne per scp Dateien von einem System A auf ein anderes System B kopieren. Dabei möchte ich den Zugriff so einschränken, dass ein shell-login per ssh auf System B nicht möglich ist.

Das Lesen von sshd_config(5) brachte keine Erkenntnisse (oder ich habe etwas übersehen). Hat einer von Euch eine Idee, wie ich das geschickt anstellen kann?

Ich möchte lieber scp als sftp einsetzen.

Stefan

Hi Stefan,

in der authorized_keys kannst du ein „forced command“ angeben. Darüber müsste es gehen. Die Datei dürfte natürlich dann per scp nicht beschreibbar sein. Vielleicht mal mit diesen Stichwörtern etwas googeln.

Alles Gute wünscht
Michael

hier ein Link
http://www.snailbook.com/faq/restricted-scp.auto.html

in der authorized_keys kannst du ein „forced command“ angeben.

Danke für den Tipp. Das war beim besten Willen nicht das, was ich
gesucht habe, aber das, was ich gesucht habe, gibt es schlichtweg
nicht (nämlich einen Parameter in sshd_config).

Immerhin hab ich was gelernt.

Ich hab deinen Link aber ausprobiert und natürlich (grumbel) hat es
nicht geklapppt :frowning: Ich hab eine Weile herumgefummelt und noch
andere Lösungen ergoogelt, aber irgendwie klappt das mit meiner
Shell nicht (manche Kommentare in verschiedenen Perl-Skripten weisen
darauf hin, dass manche bashs nicht mir den SSH-Environmentvariablen
umgehen können - warum auch immer).

Klar, ich hätte noch alle anderen Shells ausprobieren können, aber
mein Nachname ist das indianische Wort für Ungeduld…

Ich habe jetzt eine einfachere Lösung gefunden, aber ob die etwas
taugt, wird sich in den nächsten Tagen herausstellen (bin noch
misstrauisch). Sie heißt scponly und wird als Shell-Ersatz
eingesetzt.

Zur allgemeinen Info:
http://www.sublimation.org/scponly/ lässt das Kopieren per scp zu,
verweigert aber den Login per ssh. Wer dieses Programm kennt und üble
Erfahrungen mitzuteilen hat, tut das am besten gleich und hier. Mein
banges Herz will beruhigt werden - Shell-Ersatzprogramme machen mich
immer ein bischen nervös.

Gruß,
Stefan