<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>https://wiki.gilug.org/index.php?action=history&amp;feed=atom&amp;title=Com_muntar_accessos_SFTP</id>
	<title>Com muntar accessos SFTP - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.gilug.org/index.php?action=history&amp;feed=atom&amp;title=Com_muntar_accessos_SFTP"/>
	<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;action=history"/>
	<updated>2026-05-25T15:29:45Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.31.14</generator>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=135071&amp;oldid=prev</id>
		<title>Narcisgarcia : /* Equip servidor */</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=135071&amp;oldid=prev"/>
		<updated>2017-10-19T19:54:53Z</updated>

		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Equip servidor&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 19:54, 19 oct 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l6&quot; &gt;Línia 6:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 6:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Equip servidor ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Equip servidor ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; '''Una alternativa més fàcil pel servidor és l'ajudant per accessos SFTP engabiats:'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; '''[https://www.actiu.net/remcage/ RemCage]'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;El servidor és el sistema/ordinador que conté les carpetes i fitxers a servir, és a dir, el magatzem accessible des d'altres ordinadors.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;El servidor és el sistema/ordinador que conté les carpetes i fitxers a servir, és a dir, el magatzem accessible des d'altres ordinadors.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key gilugwiki:diff::1.12:old-135064:rev-135071 --&gt;
&lt;/table&gt;</summary>
		<author><name>Narcisgarcia</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=135064&amp;oldid=prev</id>
		<title>Narcisgarcia a 07:29, 18 jul 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=135064&amp;oldid=prev"/>
		<updated>2017-07-18T07:29:02Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 07:29, 18 jul 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l14&quot; &gt;Línia 14:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 14:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Default umask mask for SSH/SFTP sessions&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Default umask mask for SSH/SFTP sessions&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Shell sessions: Settings in /etc/profile or ~/.bashrc or ~/.profile will replace this&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Shell sessions: Settings in /etc/profile or ~/.bashrc or ~/.profile will replace this&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; session optional&amp;#160; &amp;#160; &amp;#160; &amp;#160; pam_umask.so umask=&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;0000&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; session optional&amp;#160; &amp;#160; &amp;#160; &amp;#160; pam_umask.so umask=&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;0002&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La qual cosa estableix una màscara al servidor sobre la màscara del client a l'hora de crear fitxers i directoris.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La qual cosa estableix una màscara al servidor sobre la màscara del client a l'hora de crear fitxers i directoris.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l39&quot; &gt;Línia 39:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 39:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	# Variables per ChrootDirectory: %h ($HOME) %u ($USERNAME)&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	# Variables per ChrootDirectory: %h ($HOME) %u ($USERNAME)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ChrootDirectory /etc/sftp-roots.d/%u&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ChrootDirectory /etc/sftp-roots.d/%u&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ForceCommand internal-sftp&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ForceCommand internal-sftp &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;-u 0002&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	AllowTcpForwarding no&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	AllowTcpForwarding no&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	X11Forwarding no&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	X11Forwarding no&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key gilugwiki:diff::1.12:old-2784:rev-135064 --&gt;
&lt;/table&gt;</summary>
		<author><name>Narcisgarcia</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=2784&amp;oldid=prev</id>
		<title>Narcisgarcia : /* Pendent de documentar */</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=2784&amp;oldid=prev"/>
		<updated>2013-03-28T08:04:59Z</updated>

		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Pendent de documentar&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 08:04, 28 març 2013&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l329&quot; &gt;Línia 329:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 329:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;quot;transform_symlinks&amp;quot; no sembla funcionar, i aleshores no es pot comprovar l'eficàcia de &amp;quot;follow_symlinks&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;quot;transform_symlinks&amp;quot; no sembla funcionar, i aleshores no es pot comprovar l'eficàcia de &amp;quot;follow_symlinks&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Està per veure la utilitat de l'opció &amp;quot;user&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Està per veure la utilitat de l'opció &amp;quot;user&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* Tenir en compte que els programets a /etc/network/if-up.d i /etc/network/if-down.d són executats per cada interfície de xarxa.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Narcisgarcia</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=63&amp;oldid=prev</id>
		<title>Administracio : Migracio de lapipaplena</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Com_muntar_accessos_SFTP&amp;diff=63&amp;oldid=prev"/>
		<updated>2012-10-29T14:06:37Z</updated>

		<summary type="html">&lt;p&gt;Migracio de lapipaplena&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Com muntar accessos SFTP|Català]] - [[Como montar accesos SFTP|Castellano]] - [[How to mount SFTP accesses|English]]&lt;br /&gt;
----&lt;br /&gt;
SFTP és el sistema de transferència de fitxers que, a diferència del FTP tradicional, passa per una connexió segura SSH, amb la qual tota la comunicació és xifrada i es comprova l'autenticitat del servidor. Muntar un accés a un directori remot implica poder accedir les carpetes i fitxers d'aquell ordinador remot de forma plenament integrada al nostre ordinador, com si aquella carpeta estigués al nostre ordinador local.&lt;br /&gt;
&lt;br /&gt;
Amb els detalls d'aquesta guia, també l'administrador de servidors-web pot substituir completament el servei FTP per SFTP en el manteniment de continguts-web. El ''tutorial'' ha estat provat amb distribucions Debian, però amb poca diferència pot servir per altres GNU/Linux i Unix que utilitzin el mateix programari.&lt;br /&gt;
&lt;br /&gt;
== Equip servidor ==&lt;br /&gt;
El servidor és el sistema/ordinador que conté les carpetes i fitxers a servir, és a dir, el magatzem accessible des d'altres ordinadors.&lt;br /&gt;
&lt;br /&gt;
* Almenys s'hi ha de tenir instal·lat el paquet '''openssh-server''', i també el paquet '''libpam-umask''' o '''libpam-modules'''&lt;br /&gt;
&lt;br /&gt;
* Al fitxer '''/etc/pam.d/sshd''' cal afegir (no cal reiniciar cap servei):&lt;br /&gt;
&lt;br /&gt;
 # Default umask mask for SSH/SFTP sessions&lt;br /&gt;
 # Shell sessions: Settings in /etc/profile or ~/.bashrc or ~/.profile will replace this&lt;br /&gt;
 session optional        pam_umask.so umask=0000&lt;br /&gt;
&lt;br /&gt;
La qual cosa estableix una màscara al servidor sobre la màscara del client a l'hora de crear fitxers i directoris.&lt;br /&gt;
Això vol dir que si per exemple al servidor-pam hi ha umask=0077 i el client fa servir umask=0227 , els elements seran creats amb umask=0277 (el servidor tapa el client), sense perjudici de què el client canvii després els atributs (chmod). En resum: és per a què es puguin crear carpetes i documents amb permisos per nosaltres i els demés.&lt;br /&gt;
&lt;br /&gt;
Si al sistema no tenim un fitxer /etc/pam.d/sshd aleshores podem escriure les opcions al genèric /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* Nota1: Obrint del tot la màscara del servidor-pam (umask=0000), els elements es creen de forma transparent amb els permisos de l'usuari-client (el seu umask local), així que és a l'equip-client on millor es poden configurar.&lt;br /&gt;
&lt;br /&gt;
* Nota2: Arreu trobareu documentat el truc de reemplaçar al fitxer /etc/ssh/sshd_config del servidor la crida a sftp-server o internal-sftp per un script, que primer executi umask i després faci la crida a sftp-server, però això no pot funcionar amb SFTP engabiat on no s'habilita Shell que pugui executar scripts.&lt;br /&gt;
&lt;br /&gt;
=== SFTP engabiat ===&lt;br /&gt;
Connectant per SFTP a un servidor tal qual, es poden explorar els directoris del sistema com si estiguessim en una sessió local o per terminal SSH. Per a què això no passi, hem d'establir un directori en concret que el client veurà com si fos l'arrel del servidor (/), i impedir les sessions de terminal/consola.&lt;br /&gt;
&lt;br /&gt;
* Requisit: OpenSSH server versió 4.8 o superior.&lt;br /&gt;
&lt;br /&gt;
* Establim un grup d'usuaris que només tindran accés per SFTP (sense Shell), i el directori per les seves rutes d'accés:&lt;br /&gt;
 groupadd sftponly&lt;br /&gt;
 mkdir /etc/sftp-roots.d&lt;br /&gt;
&lt;br /&gt;
* Al fitxer '''/etc/ssh/sshd_config''' deshabilitar la línia &amp;quot;Subsystem sftp ...&amp;quot; existent (inserint # com a primer caràcter), i afegir al final del fitxer:&lt;br /&gt;
 Subsystem       sftp    internal-sftp&lt;br /&gt;
 Match Group sftponly&lt;br /&gt;
 	# Variables per ChrootDirectory: %h ($HOME) %u ($USERNAME)&lt;br /&gt;
 	ChrootDirectory /etc/sftp-roots.d/%u&lt;br /&gt;
 	ForceCommand internal-sftp&lt;br /&gt;
 	AllowTcpForwarding no&lt;br /&gt;
 	X11Forwarding no&lt;br /&gt;
&lt;br /&gt;
* Reiniciem el servei SSH per a què funcionin els canvis (no es tallen les sessions SSH obertes):&lt;br /&gt;
 service ssh restart&lt;br /&gt;
&lt;br /&gt;
==== Crear usuaris i directoris engabiats ====&lt;br /&gt;
Els comptes d'usuari creats amb les següents instruccions seran els afectats pel sistema d'engabiat. No se'ls crea un perfil/directori propi a /home (opcional) ni se'ls permet accedir via terminal/SSH (restricció necessària). En aquest exemple l'usuari es dirà &amp;quot;narcis&amp;quot; i quan connecti accedirà a la carpeta /mnt/dades :&lt;br /&gt;
 NouUsuari=&amp;quot;narcis&amp;quot;&lt;br /&gt;
 Destinacio=&amp;quot;/mnt/dades&amp;quot;&lt;br /&gt;
 ln -s $Destinacio /etc/sftp-roots.d/$NouUsuari&lt;br /&gt;
 adduser  --gecos &amp;quot;&amp;quot; --no-create-home --home /etc/sftp-roots.d/$NouUsuari --ingroup sftponly $NouUsuari&lt;br /&gt;
 usermod -s /bin/false $NouUsuari&lt;br /&gt;
 chown root $Destinacio&lt;br /&gt;
 chmod go-w $Destinacio&lt;br /&gt;
Vegeu que el directori d'accés (a l'exemple /mnt/dades) ha d'estar protegit pel superusuari (root), i allà mateix l'usuari extern (a l'exemple &amp;quot;narcis&amp;quot;) no podrà crear ni modificar res. Se li poden donar permisos d'escriptura a un subdirectori, com per exemple &amp;quot;escola&amp;quot;:&lt;br /&gt;
 CarpetaModificable=&amp;quot;/mnt/dades/escola&amp;quot;&lt;br /&gt;
 mkdir $CarpetaModificable&lt;br /&gt;
 chown $NouUsuari:sftponly $CarpetaModificable&lt;br /&gt;
 chmod ug+rwX $CarpetaModificable&lt;br /&gt;
&lt;br /&gt;
=== Crear usuaris i directoris normals ===&lt;br /&gt;
No està de més ensenyar la fórumla simple sense engabiar i amb perfil propi a /home , de manera que determinats usuaris puguin accedir a qualsevol directori com un usuari local (sense privilegis d'administració), i amb la possibilitat d'entrar via terminal SSH.&lt;br /&gt;
&lt;br /&gt;
 NouUsuari=&amp;quot;narcis&amp;quot;&lt;br /&gt;
 adduser  --gecos &amp;quot;&amp;quot; --add_extra_groups $NouUsuari&lt;br /&gt;
En aquest cas se li crea un típic directori d'usuari a /home/narcis , on anirà a parar si es connecta per terminal SSH. Per SFTP l'arrel (/) és la mateixa que el servidor, així que per a muntar des de l'equip client caldria especificar /home/narcis&lt;br /&gt;
&lt;br /&gt;
* Nota: Els usuaris normals també poden iniciar sessió local, és a dir, que poden iniciar una sessió utilitzant físicament la pantalla i el teclat del servidor. Si és un ordinador d'escriptori el que fa de servidor, potser és millor crear els usuaris amb l'eina de l'entorn gràfic.&lt;br /&gt;
&lt;br /&gt;
== Equip client ==&lt;br /&gt;
El client és el programari/ordinador que accedirà a les carpetes i fitxers de la xarxa, és a dir, el que no té les dades i es vol connectar al servidor. Sempre es podria connectar de forma senzilla amb un programa-client de FTP com gFTP, FileZilla o similar, però aquesta guia és per a tenir-ho muntat i integrat per totes les aplicacions.&lt;br /&gt;
&lt;br /&gt;
* Almenys s'hi ha de tenir instal·lat el paquet '''sshfs'''&lt;br /&gt;
&lt;br /&gt;
* Cal habilitar l'opcio '''user_allow_other''' al fitxer '''/etc/fuse.conf''' per a permetre que l'usuari normal munti per sí mateix la connexió.&lt;br /&gt;
: Normalment trobarem aquesta opció deshabilitada amb una marca de comentari (#) al davant:&lt;br /&gt;
 #user_allow_other&lt;br /&gt;
: que hem de treure per a deixar:&lt;br /&gt;
 user_allow_other&lt;br /&gt;
&lt;br /&gt;
* Crear un fitxer '''/usr/local/bin/sshfs-mount.sh''' amb aquest contingut que he elaborat:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # Connectar un punt de muntatge SFTP&lt;br /&gt;
 # Versio 2010.12.28&lt;br /&gt;
 # Copyright (GNU GPL) Narcis Garcia&lt;br /&gt;
 &lt;br /&gt;
 RutaLocal=&amp;quot;$1&amp;quot;&lt;br /&gt;
 ContrasenyaRemota=&amp;quot;$2&amp;quot;&lt;br /&gt;
 RestringirAUsuari=&amp;quot;$3&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 Connectar ()&lt;br /&gt;
 {&lt;br /&gt;
 	Result=0&lt;br /&gt;
 	JaMuntat=&amp;quot;$(mount | grep &amp;quot; $RutaLocal &amp;quot;)&amp;quot;&lt;br /&gt;
 	if [ &amp;quot;$JaMuntat&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 		if [ &amp;quot;$(which sshfs)&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 			apt-get install -qq -y sshfs&lt;br /&gt;
 		fi&lt;br /&gt;
 		if [ &amp;quot;$(which mount.fuse.sshfs)&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 			ln -s $(which mount.fuse) /sbin/mount.fuse.sshfs&lt;br /&gt;
 		fi&lt;br /&gt;
 		if [ ! -d &amp;quot;$RutaLocal&amp;quot; ] ; then  # Crear el punt de muntatge amb permisos&lt;br /&gt;
 			mkdir -p &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 			if [ &amp;quot;$RestringirAUsuari&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 				chmod ugo=rwX &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 			else&lt;br /&gt;
 				GrupLocal=&amp;quot;$(id -ng $RestringirAUsuari)&amp;quot;&lt;br /&gt;
 				chown $RestringirAUsuari:$GrupLocal &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 				chmod u=rwX,g=rX,o= &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 			fi&lt;br /&gt;
 		fi&lt;br /&gt;
 		&lt;br /&gt;
 		echo &amp;quot;$ContrasenyaRemota&amp;quot; | mount &amp;quot;$RutaLocal&amp;quot; -o password_stdin,allow_other,StrictHostKeyChecking=no&lt;br /&gt;
 		Result=$?&lt;br /&gt;
 		if [ $Result -eq 0 ] ; then&lt;br /&gt;
 			echo &amp;quot;	Correcte&amp;quot;&lt;br /&gt;
 		else&lt;br /&gt;
 			echo &amp;quot;($Result) La instruccio era:&amp;quot;&lt;br /&gt;
 			echo &amp;quot;echo \&amp;quot;\$ContrasenyaRemota\&amp;quot; | mount \&amp;quot;$RutaLocal\&amp;quot; -o password_stdin,allow_other,StrictHostKeyChecking=no&amp;quot;&lt;br /&gt;
 		fi&lt;br /&gt;
 	else&lt;br /&gt;
 		echo &amp;quot;El directori ja estava muntat a $(RetornaParaula () { echo $3; }; RetornaParaula $JaMuntat)&amp;quot;&lt;br /&gt;
 		Result=1&lt;br /&gt;
 	fi&lt;br /&gt;
 	return $Result&lt;br /&gt;
 }&lt;br /&gt;
 BitacolaTemp=&amp;quot;/tmp/sshfs_$(echo &amp;quot;$RutaLocal&amp;quot; | tr -s &amp;quot;/&amp;quot; &amp;quot;-&amp;quot; | tr -s &amp;quot; &amp;quot; &amp;quot;_&amp;quot;).log&amp;quot;&lt;br /&gt;
 MissatgeInicial=&amp;quot;Connectant $RutaLocal al servidor$(if [ -f $BitacolaTemp ] ; then echo &amp;quot; (s'havia interromput) &amp;quot; ; fi)... &amp;quot;&lt;br /&gt;
 printf &amp;quot;$MissatgeInicial&amp;quot;&lt;br /&gt;
 Linia1Log=&amp;quot;$(date +'%Y-%m-%d %H:%M:%S') $MissatgeInicial&amp;quot;&lt;br /&gt;
 Connectar &amp;gt; $BitacolaTemp 2&amp;gt;&amp;amp;1&lt;br /&gt;
 cat $BitacolaTemp&lt;br /&gt;
 if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 	echo &amp;quot;$Linia1Log$(cat $BitacolaTemp)&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 fi&lt;br /&gt;
 rm $BitacolaTemp&lt;br /&gt;
&lt;br /&gt;
* Donar permisos d'execució al nou fitxer:&lt;br /&gt;
 chmod a+x /usr/local/bin/sshfs-mount.sh&lt;br /&gt;
&lt;br /&gt;
* Crear un fitxer '''/etc/network/if-down.d/sshfs-umounts''' (sense extensió .sh) amb aquest contingut que he elaborat:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # Desconectar tots els punts de muntatge SFTP&lt;br /&gt;
 # Versio 2010.10.10&lt;br /&gt;
 # Copyright (GNU GPL) Narcis Garcia&lt;br /&gt;
 # Nota: Nomes funciona amb rutes remotes i locals sense espais&lt;br /&gt;
 &lt;br /&gt;
 Desconnectar ()&lt;br /&gt;
 {&lt;br /&gt;
 	local RutaLocal=&amp;quot;$1&amp;quot;&lt;br /&gt;
 	umount &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 	Result=$?&lt;br /&gt;
 	if [ $Result -eq 0 ] ; then&lt;br /&gt;
 		echo &amp;quot;	Correcte&amp;quot;&lt;br /&gt;
 	else&lt;br /&gt;
 		echo &amp;quot;($Result)&amp;quot;&lt;br /&gt;
 	fi&lt;br /&gt;
 	return $Result&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 TextActual=&amp;quot;$(date +'%Y-%m-%d %H:%M:%S') Es desconnectaran els accessos SFTP:&amp;quot;&lt;br /&gt;
 echo &amp;quot;$TextActual&amp;quot;&lt;br /&gt;
 if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 	echo &amp;quot;$TextActual&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 fi&lt;br /&gt;
 LlistaMuntats=&amp;quot;$(mount | grep -e &amp;quot; fuse\.sshfs &amp;quot;)&amp;quot;&lt;br /&gt;
 if [ &amp;quot;$LlistaMuntats&amp;quot; != &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 	IFS=$(printf &amp;quot;\n\b&amp;quot;) ; for LiniaActual in $LlistaMuntats ; do unset IFS&lt;br /&gt;
 		RutaLocal=&amp;quot;$(RetornaParaula () { echo $3; }; RetornaParaula $LiniaActual)&amp;quot;&lt;br /&gt;
 		BitacolaTemp=&amp;quot;/tmp/sshfs_$(echo &amp;quot;$RutaLocal&amp;quot; | tr -s &amp;quot;/&amp;quot; &amp;quot;-&amp;quot; | tr -s &amp;quot; &amp;quot; &amp;quot;_&amp;quot;).log&amp;quot;&lt;br /&gt;
 		MissatgeInicial=&amp;quot;Desconectant $RutaLocal del servidor $(if [ -f $BitacolaTemp ] ; then echo &amp;quot;(s'havia interromput)&amp;quot; ; fi)... &amp;quot;&lt;br /&gt;
 		printf &amp;quot;$MissatgeInicial&amp;quot;&lt;br /&gt;
 		Linia1Log=&amp;quot;$(date +'%Y-%m-%d %H:%M:%S') $MissatgeInicial&amp;quot;&lt;br /&gt;
 		Desconnectar &amp;quot;$RutaLocal&amp;quot; &amp;gt; $BitacolaTemp 2&amp;gt;&amp;amp;1&lt;br /&gt;
 		cat $BitacolaTemp&lt;br /&gt;
 		if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 			echo &amp;quot;$Linia1Log$(cat $BitacolaTemp)&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 		fi&lt;br /&gt;
 		rm $BitacolaTemp&lt;br /&gt;
 	done&lt;br /&gt;
 else&lt;br /&gt;
 	TextActual=&amp;quot;No hi havia punts SFTP muntats.&amp;quot;&lt;br /&gt;
 	echo &amp;quot;$TextActual&amp;quot;&lt;br /&gt;
 	if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 		echo &amp;quot;$TextActual&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 	fi&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
* Donar permisos d'execució al nou fitxer:&lt;br /&gt;
 chmod a+x /etc/network/if-down.d/sshfs-umounts&lt;br /&gt;
&lt;br /&gt;
==== Crear accessos per usuari ====&lt;br /&gt;
Amb aquesta recepta preparem el muntatge d'una unitat per a què l'utilitzi un usuari de l'equip client.&lt;br /&gt;
&lt;br /&gt;
* Comprovem el número d'usuari (uid) i el número de grup  (gid) de l'usuari que utilitzarà l'accés:&lt;br /&gt;
 id usuarilocal&lt;br /&gt;
Podem obtenir per exemple:&lt;br /&gt;
:uid=1000(ngarcia) gid=1000(grupgarcia) grups=24(cdrom),46(plugdev),1000(grupgarcia)&lt;br /&gt;
d'on obtenim el número d'usuari (1000) i el número de grup principal (1000)&lt;br /&gt;
&lt;br /&gt;
* L'usuari i contrasenya que utilitzarem per connectar han d'existir al servidor. Afegim l'entrada corresponent al fitxer '''/etc/fstab''' , suposant a l'exemple que el servidor es troba a 192.168.1.5 i que ho muntarem a la carpeta /home/ngarcia/Documents/escola de l'ordinador-client.&lt;br /&gt;
 # escola-ngarcia&lt;br /&gt;
 narcis@192.168.1.5:/escola /home/ngarcia/Documents/escola fuse.sshfs uid=1000,gid=1000,port=22,ConnectionAttempts=3,ServerAliveInterval=15,ServerAliveCountMax=5760,noauto,user,idmap=user,default_permissions,intr,transform_symlinks,follow_symlinks 0 0&lt;br /&gt;
&lt;br /&gt;
* Crear un fitxer '''/etc/network/if-up.d/sshfs-mounts''' (sense extensió .sh) amb un contingut així:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # Sintaxi de les entrades: sshfs-mount.sh &amp;quot;ruta local&amp;quot; &amp;quot;contrasenyaremota&amp;quot; &amp;quot;restringir a usuari?&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sshfs-mount.sh &amp;quot;/home/ngarcia/Documents/escola&amp;quot; &amp;quot;1234&amp;quot; &amp;quot;ngarcia&amp;quot;&lt;br /&gt;
Nota: Si volem muntar més carpetes, només hem d'afegir entrades a aquest mateix fitxer.&lt;br /&gt;
&lt;br /&gt;
* Mesures de seguretat, per amagar una mica la contrasenya i per restringir l'accés des d'altres usuaris:&lt;br /&gt;
 chown root:root /etc/network/if-up.d/sshfs-mounts /etc/network/if-down.d/sshfs-umounts&lt;br /&gt;
 chmod u=rwx,go=  /etc/network/if-up.d/sshfs-mounts /etc/network/if-down.d/sshfs-umounts&lt;br /&gt;
 mkdir /home/ngarcia/Documents/escola&lt;br /&gt;
 chown ngarcia:grupgarcia /home/ngarcia/Documents/escola&lt;br /&gt;
 chmod u=rwX,g=rX,o= /home/ngarcia/Documents/escola&lt;br /&gt;
Tot i amb això, un usuari de l'ordinador amb permisos d'administració (o des d'un Live-CD) pot veure el cotingut de /etc/network/if-up.d/ , amb les contrasenyes que hi hagi escrites. La manera de blindar això és que el sistema-client estigui en una partició encriptada, o separa aquesta dada en un volum encriptat.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;big&amp;gt;Preparació de permisos predeterminats de l'usuari-client&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Quan es prepara un accés SFTP per un(s) usuari(s), s'estableix umask a '''~/.bashrc''' i '''~/.profile''' - Senzillament al final de cada fitxer s'afegeix/reemplaça una línia amb una instrucció tal com:&lt;br /&gt;
 umask 0027&lt;br /&gt;
:: '''~/.bashrc''' és específic pels terminals/scripts Shell interpretats per Bash en una sessió d'usuari.&lt;br /&gt;
:: '''~/.profile''' és pels terminals/scripts Shell d'altres intèrprets com Dash (no-Bash), en una sessió d'usuari.&lt;br /&gt;
*** ''Si vols saber quin intèrpret utilitza el sistema de forma predeterminada (per exemple amb scripts), executa en un terminal:'' ls -l /bin/sh&lt;br /&gt;
*** ''Si vols saber quin intèrpret utilitzen les sessions de terminal/consola, executa en un terminal:'' echo $SHELL&lt;br /&gt;
** Quan es prepara un accés SFTP per tothom del sistema, s'estableix umask a '''/etc/profile'''&lt;br /&gt;
:: La configuració de /etc/profile val de forma predeterminada per les sessions Shell (de terminal/consola i de tots els scripts del sistema). Senzillament al final del fitxer s'afegeix/reemplaça una línia amb una instrucció tal com:&lt;br /&gt;
 umask 0027&lt;br /&gt;
** Per ambdós tipus d'accés, establir-ho als diferents fitxers de configuració esmentats.&lt;br /&gt;
&lt;br /&gt;
Nota per navegants: A /etc/login.defs hi ha un paràmetre UMASK, però només val per les sessions no-shell (per exemple connexions PPP des de fora). Les sessions gràfiques i SFTP es consideren cridades des de Shell-script.&lt;br /&gt;
&lt;br /&gt;
* Per a què tots els canvis s'apliquin correctament (bàsicament umask), cal reiniciar el sistema.&lt;br /&gt;
&lt;br /&gt;
===== Alternativa: no muntar automàticament =====&lt;br /&gt;
Si no volem que la connexió es munti automàticament en engegar l'ordinador i tenir xarxa, símplement hem d'ometre l'entrada al fitxer '''/etc/network/if-up.d/sshfs-mounts''' i podrem muntar de dues maneres:&lt;br /&gt;
: 1. Amb la instrucció:&lt;br /&gt;
 mount /home/ngarcia/Documents/escola&lt;br /&gt;
: 2. O bé mitjançant l'explorador de carpetes. A escriptoris com Gnome o KDE solen aparèixer les unitats sense muntar de '''/etc/fstab''' , i anant a aquests ''Llocs'', és a dir, obrint els accessos que ens mostra l'entorn gràfic, ens demanarà la contrasenya remota i ens muntarà la carpeta.&lt;br /&gt;
&lt;br /&gt;
=== Opcions de FUSE/SSHFS (annex de referència) ===&lt;br /&gt;
Aquí una taula explicativa sobre algunes opcions subministrades a l'entrada de muntatge i comanda de connexió:&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;8&amp;quot; cellspacing=&amp;quot;0&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| user || (per investigar)&lt;br /&gt;
|-&lt;br /&gt;
| noauto || Específica de /etc/fstab per a què ''mount'' no munti automàticament, sinó que esperi la instrucció d'usuari.&amp;lt;br&amp;gt; L'alternativa seria &amp;quot;auto&amp;quot;, però amb les decoracions d'inici segurament no es podria subministrar la contrasenya.&lt;br /&gt;
|-&lt;br /&gt;
| ConnectionAttempts=3 || Número d'intents de connexió. Per una xarxa local (cablejada o inalàmbrica) n'hi ha prou amb 3. Pot convenir incrementar-ho per enllaços a través d'internet o amb equips lents.&lt;br /&gt;
|-&lt;br /&gt;
| ServerAliveInterval=15 || Interval d'enviament del senyal &amp;quot;keep alive&amp;quot; al servidor per a què no talli la connexió durant la manca d'activitat. En segons.&lt;br /&gt;
|-&lt;br /&gt;
| ServerAliveCountMax=5760 || Número total d'enviaments de &amp;quot;keep alive&amp;quot; que es faran. Després es deixaria morir la connexió si no hi ha activitat.&lt;br /&gt;
|-&lt;br /&gt;
| idmap=user || Habilitar la traducció del UID emprat entre client i servidor: si per exemple el vostre ID d'usuari local en ús és 1034 però el ID d'usuari remot de la connexió és 1002, aleshores tots els fitxers pertanyents remotament a 1002 seran vistos localment pertanyents a 1034. No hi ha traducció/comparació de noms. Per defecte és deshabilitat (idmap=none).&lt;br /&gt;
* No utilitzeu ''idmap=user'' si voleu veure o obtenir fitxers remots estrictament amb el número de ID propietari:grup original.&lt;br /&gt;
|-&lt;br /&gt;
| uid=1000 || Identificador d'usuari del sistema-client a traduir per l'identificador de l'usuari remot&amp;lt;br&amp;gt; Amb la versió provada (SSHFS 2.2 FUSE 2.8.1), '''qualsevol usuari remot''' (propietari) es veu com si fos l'usuari especificat.&amp;lt;br&amp;gt; Actua com una disfressa per la lectura (servidor-&amp;gt;client), i una traducció per l'escriptura (client-&amp;gt;servidor).&lt;br /&gt;
* Tot i la disfressa, el servidor aplica els seus permisos de forma realista; el petit inconvenient des del client pot ser que no sembli coherent una restricció si es veu tot de la seva propietat.&lt;br /&gt;
* No utilitzeu aquesta opció si voleu veure o obtenir fitxers remots amb el propietari original. De tota manera no hi ha traducció/comparació de noms, doncs un propietari remot 1234 (UID remot per jordi) pot ser vist aquí com a 1234 (UID local per miquel).&lt;br /&gt;
|-&lt;br /&gt;
| gid=1000 || Identificador de grup al sistema-client a traduir per l'identificador de grup d'usuari remot.&amp;lt;br&amp;gt; Amb la versió provada (SSHFS 2.2 FUSE 2.8.1), '''qualsevol grup remot''' es veu com si fos el grup especificat.&amp;lt;br&amp;gt; Actua com una disfressa per la lectura (servidor-&amp;gt;client), i una traducció per l'escriptura (client-&amp;gt;servidor).&lt;br /&gt;
* Tot i la disfressa, el servidor aplica els seus permisos de forma realista; el petit inconvenient des del client pot ser que no sembli coherent una restricció si es veu tot del seu mateix grup.&lt;br /&gt;
* No utilitzeu aquesta opció si voleu veure o obtenir fitxers remots amb el grup original. De tota manera no hi ha traducció/comparació de noms, igual com passa amb UID.&lt;br /&gt;
|-&lt;br /&gt;
| umask=0027 || Màscara de permisos per fitxers i subdirectoris&amp;lt;br&amp;gt; Amb la versió provada (SSHFS 2.2 FUSE 2.8.1), fa que el client vegi disfressats tots els elements com si portessin aquests permisos (0027 -&amp;gt; rw-r-----).&amp;lt;br&amp;gt; Per a veure els permisos tal com són al servidor, cal ometre aquest paràmetre.&lt;br /&gt;
: Nota: tot i la disfressa, el servidor aplica els seus permisos de forma realista; l'inconvenient des del client no sembli coherent una restricció si es veuen permisos favorables.&lt;br /&gt;
|-&lt;br /&gt;
| default_permissions || Habilita el control de permisos (no d'usuaris-propietaris) des del sistema-client, en comptes de mostrar atributs desactualitzats i esperar respostes d'error del servidor (R/W)&lt;br /&gt;
|-&lt;br /&gt;
| intr || Permet que les peticions siguin interrompudes&lt;br /&gt;
|-&lt;br /&gt;
| transform_symlinks || Traduir els enllaços absoluts al servidor per enllaços relatius que funcionin des del client&lt;br /&gt;
|-&lt;br /&gt;
| follow_symlinks || (relacionat amb ''transform_symlinks'')&lt;br /&gt;
|-&lt;br /&gt;
| port=22 || Port TCP de connexió al servidor SSH (per defecte 22)&lt;br /&gt;
|-&lt;br /&gt;
| password_stdin || Esperar la contrasenya via stdin:&lt;br /&gt;
 echo &amp;quot;contrasenya&amp;quot; | mount /mnt/punt -o password_stdin&lt;br /&gt;
És la manera d'enviar automàticament la contrasenya des d'un programet-script. Convé utilitzar-ho només amb la crida d'instrucció; si es posa a ''fstab'' pot ser problemàtic muntant mitjançant entorn gràfic.&lt;br /&gt;
|-&lt;br /&gt;
| allow_other || Permetre l'accés al contingut muntat a usuaris normals (no root)&amp;lt;br&amp;gt; Convé utilitzar-ho només a la crida d'instrucció; posar-ho a ''fstab'' és incompatible amb què ho munti l'usuari normal.&lt;br /&gt;
|-&lt;br /&gt;
| StrictHostKeyChecking=no || Assumir com a bona la primera clau RSA que retorni el servidor.&amp;lt;br&amp;gt; Convé utilitzar-ho només a la crida d'instrucció, per a poder gestionar millor un error de RSA diferent.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
Més informació amb:&lt;br /&gt;
 man sshfs&lt;br /&gt;
 man ssh_config&lt;br /&gt;
&lt;br /&gt;
== Funcionament general de umask ==&lt;br /&gt;
És una màscara-plantilla. És com l'invers de chmod, ja que serveix per tapar els permisos a establir en la creació de fitxers i subdirectoris.&lt;br /&gt;
Com més alt és el valor octal, més restrictiu (a nivell binari un bit 1 tapa un atribut i un bit 0 el permet).&lt;br /&gt;
 0 permet rwX&lt;br /&gt;
 1 permet rw-&lt;br /&gt;
 2 permet r-X&lt;br /&gt;
 3 permet r--&lt;br /&gt;
 4 permet -wX&lt;br /&gt;
 5 permet -w-&lt;br /&gt;
 6 permet --X&lt;br /&gt;
 7 permet ---&lt;br /&gt;
&lt;br /&gt;
* Exemples:&lt;br /&gt;
: Aleshores amb umask 0022 es creen fitxers amb permisos rw-r--r-- i subdirectoris amb rwxr-xr-x&lt;br /&gt;
: amb umask 0007 es creen fitxers amb permisos rw-rw---- i subdirectoris amb rwxrwx---&lt;br /&gt;
: amb umask 0027 es creen fitxers amb permisos rw-r----- i subdirectoris amb rwxr-x---&lt;br /&gt;
&lt;br /&gt;
* El zero inicial es posa per indicar que està escrit en octal (0022 en comptes de 022)&lt;br /&gt;
&lt;br /&gt;
* Tot això sense perjudici de que es poden canviar després els atributs (chmod)&lt;br /&gt;
&lt;br /&gt;
== Sincronització, còpies de seguretat ==&lt;br /&gt;
Notes:&lt;br /&gt;
* La única manera de preservar les pertanyences de propietari i al mateix temps que coincideixin els noms remots amb els locals, és tenir els mateixos IDs numèrics al sistema local que al servidor remot. Això s'aconsegueix efectivament quan es té idèntic contingut en aquests fitxers:&lt;br /&gt;
: /etc/passwd&lt;br /&gt;
: /etc/group&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [http://fuse.sourceforge.net/sshfs.html SSH Filesystem] (web oficial)&lt;br /&gt;
* [http://es.wikipedia.org/wiki/Secure_Shell_Filesystem Secure Shell Filesystem] (article a l'enciclopèdia)&lt;br /&gt;
&lt;br /&gt;
== Pendent de documentar ==&lt;br /&gt;
* Desenvolupar més sshfs-mount.sh per a què també munti carpetes que no tenen entrada a &amp;quot;fstab&amp;quot; (això evitaria l'aparició d'unitats de disc als exploradors de carpetes, o facilitaria tenir una eina-script portable)&lt;br /&gt;
* &amp;quot;transform_symlinks&amp;quot; no sembla funcionar, i aleshores no es pot comprovar l'eficàcia de &amp;quot;follow_symlinks&amp;quot;&lt;br /&gt;
* Està per veure la utilitat de l'opció &amp;quot;user&amp;quot;&lt;/div&gt;</summary>
		<author><name>Administracio</name></author>
		
	</entry>
</feed>