640 B
640 B
Base
- ssh hardening
- fail2ban
- autoupdate
User and Groups
- Group:
sftpusers - User:
sftpuser(default) (sudo useradd -G sftpusers -s /sbin/nologin sftpuser) - Path:
/home/sftpuserfor user key file
Notes
- each user needs pub keys set in its home path
/home/<user>/.ssh/authorized_keys - each user will be logged on to the sftp path
/sftp - the default
sftpuserhas as shell/sbin/nologinso that it can not login via ssh - each user needs to be in the group
sftpusersfor sftp access. - users in the
sftpusersgroup can not login via ssh - created group
adminsfor ssh access. Only via Pub Key auth