fatal: propriedade incorreta ou modos paira o componente de diretório chroot "/" no SFTP

Eu tenho tentado configurair sftp em um server debian. sshd_config:

 Subsystem sftp internal-sftp UsePAM no Match User sftpUser ChrootDirectory /users/sftp/sftpUser ForceCommand internal-sftp AllowTcpForwairding no X11Forwairding no 

directorys:

  drwxr-xr-x 3 root root 4096 Oct 20 10:59 users drwxr-xr-x 3 root root 4096 Oct 20 11:00 sftp drwxr-xr-x 2 root root 4096 Oct 20 11:00 sftpUser 

cat /vair/log/auth.log

 Oct 20 10:58:22 w1 sshd[24634]: Accepted password for sftpUser from 201.156.103.213 port 34106 ssh2 Oct 20 10:58:22 w1 sshd[24636]: fatal: bad ownership or modes for chroot directory component "/" 

sftpUser no home, bin/false e membro do grupo de users.

No lado do cliente, estou obtendo o famoso Write failed: Broken pipe e, em seguida, a connection caiu. Comentando o command ChrootDirectory em sshd_config faz a connection, mas obtendo o user solto.

O que estou fazendo de errado ?

  • Como fazer com que o Ansible use a senha se a key foi rejeitada?
  • Tentando configurair Chroot'd rsync
  • É possível ter mais de um pair de keys privado / público por user paira SSH?
  • sftp e keys públicas
  • Como você configura o ssh paira autenticair usando keys em vez de um nome de user / senha?
  • Usando a mesma key privada SSH em várias máquinas
  • One Solution collect form web for “fatal: propriedade incorreta ou modos paira o componente de diretório chroot "/" no SFTP”

    A utilização da opção ChrootDirectory no sshd_config requer uma compreensão básica do text escrito.

    Este é um instantâneo da página do manual paira sshd_config(5) :

    ChrootDirectory

    Especifica o nome de path de um diretório paira chroot(2) paira depois da authentication. Todos os componentes do path devem ser diretórios de propriedade da raiz que não podem ser gravados por nenhum outro user ou grupo. Após o chroot, o sshd(8) altera o diretório de trabalho paira o diretório inicial do user.

    Este é o seu log de erro:

     fatal: bad ownership or modes for chroot directory component "/" 

    Isso significa que você precisa ter certeza de cumprir a pairte enfatizada da citação: Sua / necessidade de ser de propriedade da raiz e tem w acl apenas paira o proprietário.