SFTP + MATCH GROUPE,! Помогите с Правами.
На Сервере есть несколько сайтов
/var/www/site1
/var/www/site2
chown -R www-data:www-data /var/www
Необходимо что-бы у каждого сайта был свой пользователь по SFTP который имел бы доступ к своему каталогу только своего сайта с полными правами на запись.
Пользователь site1 имел доступ только к /var/www/site1
Пользователь site2 имел доступ только к /var/www/site2
и был изолирован и не мог видеть содержимое /var/www не кто их пользователей.
делал все по статье как тут:> http://www.tech-notes.net/configure-sftp-chroot-on-ubuntu-14-04
только ставлю я в
/etc/ssh/sshd_config
Match Group www-data
X11Forwarding no
AllowTcpForwarding no
ChrootDirectory /var/www%h
ForceCommand internal-sftp
PasswordAuthentication yes
то пользователей site1 не пускает больше.
изоляция работает только тогда когда права стоят
chown root:root /var/www/site1
и группа другая.
А нужно что-бы.
что-бы у каталогов /var/www/site1 были права www-data:www-data
и был пользователь site1 который бы имел полный доступ к папке /var/www/site1
и больше у него не было не какого другого доступа и даже визуального в другие каталоги /var/www
Помогите порешать,! За Ранее Спасибо.