RSSH.CONF(5) | Derek D. Martin | RSSH.CONF(5) |
rssh.conf は rssh の設定ファイルである。 これにより、システム管理者はシェルの動きを制御できるようになる。 設定に使うキーワードは、それ自身で行を構成するか、 またはそれに続くイコール記号('=')と設定値とともに使われる。 コメントはクロスハッチ('#')で始まり、行の任意の場所に置くことができる。 設定オプションでは大文字と小文字を区別しない。 行の先頭や行の終り、イコール記号とキーワードや値との間の空白は無視される。 もし設定値が空白を含むのであれば、それ(少なくともその空白)は シングルクォートまたはダブルクォートで囲まれていなければならない。
デフォルトの設定ファイルは、 rssh のソースとともに提供される。 設定ファイルがない場合は次のデフォルト値が使われる。 umask は 022 で scp のみが許可される。 設定ファイルがある場合は、scp と sftp のどちらも明示的に 許可されていなければ、ユーザは閉め出される。
v2.1 からは、user キーワードを使ったユーザごとの設定オプションが 使用できる。詳細は追って説明する。
logfacility=user logfacility=LOG_USER
は全く同じで、 rssh に機能分類 user を使って syslog へのログ出力を行わせる。
chrootpath=/usr/chroot
は仮想的なファイルシステムのルートを /usr/chroot に変更し、 ファイルシステムの /usr/chroot の下以外にユーザがアクセスできないようにし、 /usr/chroot がルートディレクトリとして見えるようにする。 chroot jail を適切に設定するように注意すること。 どのようにしたらよいかのヒントについては、rssh ソースとともに配布される CHROOT ファイルを見ること。また chroot(2) の man ページも参照すること。
もし(/etc/password で指定される)ユーザのホームディレクトリが、 このキーワードで示されるパス以下であれば、ユーザはホームディレクトリ へと chdir される。 そうでなければ、chroot jail の / へと chdir される。
例えば、以下のような行になる。
user = luser:022:00001:
これは次のような意味になる。 ユーザ名 "luser" について、umask を 022 に設定し、 sftp を許可せず、scp を許可する。 chroot パスが指定されていないので、 他のキーワードでのデフォルトオプションにかかわらず、 ユーザは chroot されない。 このユーザーが chroot されるようにしたならば、たとえ chrootpath キーワードを使って設定したものと同じであっても、 明示的に chroot パスを指定する必要がある。 もし path に空白があれば、以下のようにそれを括る必要があることを 思い出して欲しい。
user = "luser:022:00001:/usr/local/chroot dir"
さらなる例については、デフォルトの rssh.conf ファイルを参照のこと。
rssh(1), sshd(8), ssh(1), scp(1), sftp(1), syslogd.conf(5), chroot(2).
7 Jul 2003 | man pages |