Настройка SFTP средствами sshd
Все работает как надо, пользователь username, который является членом группы username попадает в запертую свою home-директорию. В тоже время другой пользователь системы тоже может зайти. Более того может «путешествовать» по всей системе. Меня это не устраивает и нужно разрешить только пользователю username подключаться по SFTP.
Насколько я понимаю это определяет Match Group username - то есть все кто в группе username могут зайти. Но по факту - доступ у всех. Почему?
Конфиг /etc/ssh/sshd_config
Subsystem sftp internal-sftp
Match Group username
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory %h
ForceCommand internal-sftp
username:x:1001:1001::/opt/username:/sbin/nologin
username:x:1001: