如何限制 SFTP 用户只运行有限的命令/操作集。
对于连接到 shell 的用户,可以选择配置受限 shell。完成后,用户只能运行允许的命令。例如User1
只能执行cat
, touch
, more
,ls
命令。
但是如何为未连接到 shell 的用户完成此操作(例如,通过 SFTP 使用 WinSCP 连接到 Linux 的用户)。例如,我需要将他们的操作限制为读取操作或拒绝使用删除操作。
在 Unix/Linux 中,压缩实用程序(gzip/compress)可以压缩的最大文件大小限制。我记得几年前在 gzip 页面中提到它可以压缩高达 4 GB 的文件。实际上我需要定期压缩大约 512 GB 的小马。我用压缩工具测试了几个文件,发现压缩前和解压缩后数据库文件的哈希码(MD5)相同。