From df43091f78513fb234d381b3ee5e53f6f62aa6af Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Thu, 5 Aug 2021 11:44:07 +0300 Subject: [PATCH] =?utf8?q?rsync=20=D0=B7=D0=B5=D1=80=D0=BA=D0=B0=D0=BB?= =?utf8?q?=D0=B8=D1=80=D0=BE=D0=B2=D0=B0=D0=BD=D0=B8=D0=B5=20=D0=BF=D0=BE?= =?utf8?q?=20SSH?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit Прежде не приходилось настраивать отдельного SSH пользователя чтобы позволить ему только запуск rsync в нужном месте. Оказалось что в rsync есть rrsync (restricted rsync) скрипт, как раз для этой цели: $ cat ~mirror/.ssh/authorized_keys restrict,command="rrsync -ro ~lighttpd/www" ssh-ed25519 ... -- 2.50.0