Usuario Administrador de Servicio SFTP con privilegios de ROOT
Crear el usuario que administrara el servicioSSH
, para esto es necesario iniciar como usuarioroot
.
Agregar usuario sin carpeta home
$ useradd -M admsftp
Establecer contraseña:
$ passwd admsftp
Abrir el archivo de SUDOERS para darle permisos de ejecución y edición de sus archivos respectivos como administrador de servicio SFTP
$ sudo visudo
Agregar al usuario usftp para tener permisos de edición del archivo, agregándolo al grupo deGRUPOSSH
las siguientes lineas para darle permisos de edición y ejecución, usando al grupo de ssh+
#------------------------------------------Administrador de SFTP
User_Alias ADMIN_SFTP=admsftp
#comandos
Cmnd_Alias CMND_SERVICE_SFTP=/etc/init.d/proftpd restart, /etc/init.d/proftpd stop, /etc/init.d/proftpd start, /etc/init.d/proftpd status
Cmnd_Alias EDITAR_ARCHIVOS_SFTP=/bin/nano /etc/proftpd/proftpd.conf, /bin/nano /etc/proftpd/conf.d/sftp.conf
Cmnd_Alias LOGS_SFTP=/bin/cat /var/log/auth.log, /bin/cat /var/log/syslog
ADMIN_SFTP ALL=CMND_SERVICE_SFTP,EDITAR_ARCHIVOS_SFTP, LOGS_SFTP, CMD_SERVICE_SSH