voragine.net

Autonomía digital y tecnológica.


Cómo configurar los permisos de las sesiones SFTP en Linux mediante umask

[actualizado el ]

Setting the umask for SFTP transactions cuenta en inglés un problema típico de permisos en servidores Linux a los que se accede mediante sesión remota SFTP. Cuando un usuario crea un archivo remotamente desde su cliente, los demás usuarios pueden leerlo pero no modificarlo. Para dar permisos de modificación al resto de usuarios de un grupo basta configurar adecuadamente umask.

Para ello basta sustituir la siguiente línea del archivo de configuración de la conexión SFTP /etc/ssh/sshd_config:

Subsystem sftp /usr/lib/openssh/sftp-server

Por esta otra:

Subsystem sftp /bin/sh -c 'umask 0002; /usr/lib/openssh/sftp-server'

Por último hay que asegurarse de que los archivos y carpetas que se creen tengan como grupo el adecuado, al que pertenecen los usuarios a los que queremos dar acceso. Esto lo podemos hacer utilizando chmod:

usuario@maquina:~$ chmod g+s carpeta

No hay comentarios

Dejar un comentario

*
*

Un trackback