<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>https://wiki.gilug.org/index.php?action=history&amp;feed=atom&amp;title=Como_montar_accesos_SFTP</id>
	<title>Como montar accesos SFTP - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.gilug.org/index.php?action=history&amp;feed=atom&amp;title=Como_montar_accesos_SFTP"/>
	<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;action=history"/>
	<updated>2026-05-25T15:32:49Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.31.14</generator>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=135070&amp;oldid=prev</id>
		<title>Narcisgarcia : /* Equipo servidor */</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=135070&amp;oldid=prev"/>
		<updated>2017-10-19T19:54:26Z</updated>

		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Equipo servidor&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 19:54, 19 oct 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l6&quot; &gt;Línia 6:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 6:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Equipo servidor ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Equipo servidor ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; '''Una alternativa más fácil para el servidor es el ayudante para accesos SFTP enjaulados:'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; '''[https://www.actiu.net/remcage/ RemCage]'''&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;El servidor es el sistema/ordenador que contiene las carpetas y ficheros a servir, es decir, el almacén accesible desde otros ordenadores.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;El servidor es el sistema/ordenador que contiene las carpetas y ficheros a servir, es decir, el almacén accesible desde otros ordenadores.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key gilugwiki:diff::1.12:old-135063:rev-135070 --&gt;
&lt;/table&gt;</summary>
		<author><name>Narcisgarcia</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=135063&amp;oldid=prev</id>
		<title>Narcisgarcia a 07:28, 18 jul 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=135063&amp;oldid=prev"/>
		<updated>2017-07-18T07:28:48Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 07:28, 18 jul 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l14&quot; &gt;Línia 14:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 14:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Default umask mask for SSH/SFTP sessions&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Default umask mask for SSH/SFTP sessions&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Shell sessions: Settings in /etc/profile or ~/.bashrc or ~/.profile will replace this&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; # Shell sessions: Settings in /etc/profile or ~/.bashrc or ~/.profile will replace this&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; session optional&amp;#160; &amp;#160; &amp;#160; &amp;#160; pam_umask.so umask=&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;0000&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; session optional&amp;#160; &amp;#160; &amp;#160; &amp;#160; pam_umask.so umask=&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;0002&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Lo cual establece una máscara en el servidor sobre la máscara del cliente a la hora de crear ficheros y directorios. Esto significa que si por ejemplo en el servidor-pam hay una umask=0077 y el cliente usa umask=0227, los elementos seran creados con umask=0277 (el servidor tapa al cliente), sin perjuicio de que el cliente cambie después los atributos (chmod). En resumen: es para que se puedan crear carpetas y documentos con permisos para nosotros y los demás.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Lo cual establece una máscara en el servidor sobre la máscara del cliente a la hora de crear ficheros y directorios. Esto significa que si por ejemplo en el servidor-pam hay una umask=0077 y el cliente usa umask=0227, los elementos seran creados con umask=0277 (el servidor tapa al cliente), sin perjuicio de que el cliente cambie después los atributos (chmod). En resumen: es para que se puedan crear carpetas y documentos con permisos para nosotros y los demás.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l38&quot; &gt;Línia 38:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 38:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	# Variables para ChrootDirectory: %h ($HOME) %u ($USERNAME)&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	# Variables para ChrootDirectory: %h ($HOME) %u ($USERNAME)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ChrootDirectory /etc/sftp-roots.d/%u&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ChrootDirectory /etc/sftp-roots.d/%u&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ForceCommand internal-sftp&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	ForceCommand internal-sftp &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;-u 0002&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	AllowTcpForwarding no&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	AllowTcpForwarding no&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	X11Forwarding no&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; 	X11Forwarding no&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key gilugwiki:diff::1.12:old-2783:rev-135063 --&gt;
&lt;/table&gt;</summary>
		<author><name>Narcisgarcia</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=2783&amp;oldid=prev</id>
		<title>Narcisgarcia : /* Pendiente de documentar */</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=2783&amp;oldid=prev"/>
		<updated>2013-03-28T08:03:33Z</updated>

		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Pendiente de documentar&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ca&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Versió més antiga&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisió del 08:03, 28 març 2013&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l326&quot; &gt;Línia 326:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línia 326:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;quot;transform_symlinks&amp;quot; no parece funcionar, y entonces no se puede comprobar la eficacia de &amp;quot;follow_symlinks&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;quot;transform_symlinks&amp;quot; no parece funcionar, y entonces no se puede comprobar la eficacia de &amp;quot;follow_symlinks&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Está por ver la utilidad de la opción &amp;quot;user&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Está por ver la utilidad de la opción &amp;quot;user&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* Tener en cuenta que los programillos en /etc/network/if-up.d y /etc/network/if-down.d son ejecutados para cada interfaz de red.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key gilugwiki:diff::1.12:old-64:rev-2783 --&gt;
&lt;/table&gt;</summary>
		<author><name>Narcisgarcia</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=64&amp;oldid=prev</id>
		<title>Administracio : Migracio de lapipaplena</title>
		<link rel="alternate" type="text/html" href="https://wiki.gilug.org/index.php?title=Como_montar_accesos_SFTP&amp;diff=64&amp;oldid=prev"/>
		<updated>2012-10-29T14:07:14Z</updated>

		<summary type="html">&lt;p&gt;Migracio de lapipaplena&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Com muntar accessos SFTP|Català]] - [[Como montar accesos SFTP|Castellano]] - [[How to mount SFTP accesses|English]]&lt;br /&gt;
----&lt;br /&gt;
SFTP es el sistema de transferencia de ficheros que, a diferencia del FTP tradicional, pasa por una conexión segura SSH, con la que toda la comunicación es cifrada y se comprueba la autenticidad del servidor. Montar un acceso a un directorio remoto implica poder acceder a las carpetas y ficheros de aquél ordenador remoto de forma plenamente integrada en nuestro ordenador, como si aquella carpeta estuviera en nuestro ordenador local.&lt;br /&gt;
&lt;br /&gt;
Con los detalles de esta guía, también el administrador de servidores-web puede sustituir completamente el servicio FTP por SFTP en el mantenimiento de contenidos-web. El ''tutorial'' ha sido probado con distribuciones Debian, pero con poca diferencia puede servir para otras distribuciones GNU/Linux y Unix que utilicen el mismo software.&lt;br /&gt;
&lt;br /&gt;
== Equipo servidor ==&lt;br /&gt;
El servidor es el sistema/ordenador que contiene las carpetas y ficheros a servir, es decir, el almacén accesible desde otros ordenadores.&lt;br /&gt;
&lt;br /&gt;
* Almenos se debe tener instalado el paquete '''openssh-server''', y también el paquete '''libpam-umask''' o '''libpam-modules'''&lt;br /&gt;
&lt;br /&gt;
* Al fichero '''/etc/pam.d/sshd''' se le debe añadir (no hace falta reiniciar ningun servicio):&lt;br /&gt;
&lt;br /&gt;
 # Default umask mask for SSH/SFTP sessions&lt;br /&gt;
 # Shell sessions: Settings in /etc/profile or ~/.bashrc or ~/.profile will replace this&lt;br /&gt;
 session optional        pam_umask.so umask=0000&lt;br /&gt;
&lt;br /&gt;
Lo cual establece una máscara en el servidor sobre la máscara del cliente a la hora de crear ficheros y directorios. Esto significa que si por ejemplo en el servidor-pam hay una umask=0077 y el cliente usa umask=0227, los elementos seran creados con umask=0277 (el servidor tapa al cliente), sin perjuicio de que el cliente cambie después los atributos (chmod). En resumen: es para que se puedan crear carpetas y documentos con permisos para nosotros y los demás.&lt;br /&gt;
&lt;br /&gt;
Si en el sistema no tenemos un fichero /etc/pam.d/sshd entonces podemos escribir las opciones en el genérico /etc/pam.conf&lt;br /&gt;
&lt;br /&gt;
* Nota1: Abriendo del todo la máscara del servidor-pam (umask=0000), los elementos se crean de forma transparente con los permisos del usuario-cliente (su umask local), así que es en el equipo-cliente donde mejor se pueden configurar.&lt;br /&gt;
&lt;br /&gt;
* Nota2: Por internet encontrará documentado el truco de reemplazar en el fichero /etc/ssh/sshd_config del servidor la llamada a sftp-server o internal-sftp por un script, que primero ejecute umask y luego haga la llamada a sftp-server, pero esto no puede funcionar con SFTP enjaulado en donde no se habilita Shell que pueda ejecutar scripts.&lt;br /&gt;
&lt;br /&gt;
=== SFTP enjaulado ===&lt;br /&gt;
Conectando por SFTP a un servidor tal cual, se pueden explorar los directorios del sistema como si estuviéramos en una sesión local o por terminal SSH. Para que esto no ocurra, debemos establecer un directorio en concreto que el cliente verá como si fuera la raíz del servidor (/), e impedir las sesiones de terminal/consola.&lt;br /&gt;
&lt;br /&gt;
* Requisito: OpenSSH server versión 4.8 o superior.&lt;br /&gt;
&lt;br /&gt;
* Establecemos un grupo de usuarios que sólo tendran acceso por SFTP (sin Shell), y el directorio para sus rutas de acceso:&lt;br /&gt;
 groupadd sftponly&lt;br /&gt;
 mkdir /etc/sftp-roots.d&lt;br /&gt;
&lt;br /&gt;
* En el fichero '''/etc/ssh/sshd_config''' deshabilitar la línea &amp;quot;Subsystem sftp ...&amp;quot; existente (insertando # como primer carácter), y añadir al final del fichero:&lt;br /&gt;
 Subsystem       sftp    internal-sftp&lt;br /&gt;
 Match Group sftponly&lt;br /&gt;
 	# Variables para ChrootDirectory: %h ($HOME) %u ($USERNAME)&lt;br /&gt;
 	ChrootDirectory /etc/sftp-roots.d/%u&lt;br /&gt;
 	ForceCommand internal-sftp&lt;br /&gt;
 	AllowTcpForwarding no&lt;br /&gt;
 	X11Forwarding no&lt;br /&gt;
&lt;br /&gt;
* Reiniciamos el servicio SSH para que funcionen los cambios (no se cortan las sesiones SSH abiertas):&lt;br /&gt;
 service ssh restart&lt;br /&gt;
&lt;br /&gt;
==== Crear usuarios y directorios enjaulados ====&lt;br /&gt;
Las cuentas de usuario creadas con las siguientes instrucciones seran las afectadas por el sistema de enjaulado. No se les crea un perfil/directorio propio en /home (opcional) ni se les permite acceder via terminal/SSH (restricción necesaria). En este ejemplo el usuario se llamará &amp;quot;narcis&amp;quot; y cuando conecte accederá a la carpeta /mnt/misdatos :&lt;br /&gt;
 NuevoUsuario=&amp;quot;narcis&amp;quot;&lt;br /&gt;
 Destino=&amp;quot;/mnt/misdatos&amp;quot;&lt;br /&gt;
 ln -s $Destino /etc/sftp-roots.d/$NuevoUsuario&lt;br /&gt;
 adduser  --gecos &amp;quot;&amp;quot; --no-create-home --home /etc/sftp-roots.d/$NuevoUsuario --ingroup sftponly $NuevoUsuario&lt;br /&gt;
 usermod -s /bin/false $NuevoUsuario&lt;br /&gt;
 chown root $Destino&lt;br /&gt;
 chmod go-w $Destino&lt;br /&gt;
Véase que el directorio de acceso (en el ejemplo /mnt/misdatos) debe estar protegido por el superusuario (root), y ahí mismo el usuario externo (en el ejemplo &amp;quot;narcis&amp;quot;) no podrá crear ni modificar nada. Se le pueden dar permisos de escritura en un subdirectorio, como por ejemplo &amp;quot;escuela&amp;quot;:&lt;br /&gt;
 CarpetaModificable=&amp;quot;/mnt/misdatos/escuela&amp;quot;&lt;br /&gt;
 mkdir $CarpetaModificable&lt;br /&gt;
 chown $NuevoUsuario:sftponly $CarpetaModificable&lt;br /&gt;
 chmod ug+rwX $CarpetaModificable&lt;br /&gt;
&lt;br /&gt;
=== Crear usuarios y directorios normales ===&lt;br /&gt;
No está de más enseñar la fórmula simple sin enjaular y con perfil propio en /home , de manera que determinados usuarios puedan acceder a cualquier directorio como un usuario local (sin privilegios de administración), y con la posibilidad de entrar via terminal SSH.&lt;br /&gt;
&lt;br /&gt;
 NuevoUsuario=&amp;quot;narcis&amp;quot;&lt;br /&gt;
 adduser  --gecos &amp;quot;&amp;quot; --add_extra_groups $NuevoUsuario&lt;br /&gt;
En este caso se le crea un típico directorio de usuario en /home/narcis , a donde irá a parar si se conecta por terminal SSH. Por SFTP la raíz (/) es la misma que el servidor, así que para montar desde el equipo cliente se debería especificar /home/narcis&lt;br /&gt;
&lt;br /&gt;
* Nota: Los usuarios normales también pueden iniciar sesión local, es decir, que pueden acceder utilizando físicamente la pantalla y el teclado del servidor. Si es un ordenador de escritorio el que hace de servidor, puede que sea mejor crear los usuarios con la herramienta del entorno gráfico.&lt;br /&gt;
&lt;br /&gt;
== Equipo cliente ==&lt;br /&gt;
El cliente es el software/ordenador que accederá a las carpetas y ficheros de la red, es decir, el que no tiene los datos y se quiere conectar al servidor. Siempre se podría conectar de forma sencilla con un programa-cliente de FTP como gFTP, FileZilla o similar, pero esta guía es para tenerlo montado e integrado para todas las aplicaciones.&lt;br /&gt;
&lt;br /&gt;
* Almenos se debe tener instalado el paquete '''sshfs'''&lt;br /&gt;
&lt;br /&gt;
* Hay que habilitar la opción '''user_allow_other''' en el fichero '''/etc/fuse.conf''' para permitir que el usuario normal monte por sí mismo la conexión.&lt;br /&gt;
: Normalmente encontraremos esta opción deshabilitada con una marca de comentario (#) por delante:&lt;br /&gt;
 #user_allow_other&lt;br /&gt;
: que debemos quitar para dejar:&lt;br /&gt;
 user_allow_other&lt;br /&gt;
&lt;br /&gt;
* Crear un fichero '''/usr/local/bin/sshfs-mount.sh''' con este contenido que he elaborado:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # Conectar un punto de montaje SFTP&lt;br /&gt;
 # Version 2010.12.28&lt;br /&gt;
 # Copyright (GNU GPL) Narcis Garcia&lt;br /&gt;
 &lt;br /&gt;
 RutaLocal=&amp;quot;$1&amp;quot;&lt;br /&gt;
 ContrasenyaRemota=&amp;quot;$2&amp;quot;&lt;br /&gt;
 RestringirAUsuario=&amp;quot;$3&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 Conectar ()&lt;br /&gt;
 {&lt;br /&gt;
 	Result=0&lt;br /&gt;
 	YaMontado=&amp;quot;$(mount | grep &amp;quot; $RutaLocal &amp;quot;)&amp;quot;&lt;br /&gt;
 	if [ &amp;quot;$YaMontado&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 		if [ &amp;quot;$(which sshfs)&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 			apt-get install -qq -y sshfs&lt;br /&gt;
 		fi&lt;br /&gt;
 		if [ &amp;quot;$(which mount.fuse.sshfs)&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 			ln -s $(which mount.fuse) /sbin/mount.fuse.sshfs&lt;br /&gt;
 		fi&lt;br /&gt;
 		if [ ! -d &amp;quot;$RutaLocal&amp;quot; ] ; then  # Crear el punto de montaje con permisos&lt;br /&gt;
 			mkdir -p &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 			if [ &amp;quot;$RestringirAUsuario&amp;quot; = &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 				chmod ugo=rwX &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 			else&lt;br /&gt;
 				GrupoLocal=&amp;quot;$(id -ng $RestringirAUsuario)&amp;quot;&lt;br /&gt;
 				chown $RestringirAUsuario:$GrupoLocal &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 				chmod u=rwX,g=rX,o= &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 			fi&lt;br /&gt;
 		fi&lt;br /&gt;
 		echo &amp;quot;$ContrasenyaRemota&amp;quot; | mount &amp;quot;$RutaLocal&amp;quot; -o password_stdin,allow_other,StrictHostKeyChecking=no&lt;br /&gt;
 		Result=$?&lt;br /&gt;
 		if [ $Result -eq 0 ] ; then&lt;br /&gt;
 			echo &amp;quot;	Correcto&amp;quot;&lt;br /&gt;
 		else&lt;br /&gt;
 			echo &amp;quot;($Result) La instruccion era:&amp;quot;&lt;br /&gt;
 			echo &amp;quot;echo \&amp;quot;\$ContrasenyaRemota\&amp;quot; | mount \&amp;quot;$RutaLocal\&amp;quot; -o password_stdin,allow_other,StrictHostKeyChecking=no&amp;quot;&lt;br /&gt;
 		fi&lt;br /&gt;
 	else&lt;br /&gt;
 		echo &amp;quot;El directorio ya estaba montado en $(DevuelvePalabra () { echo $3; }; DevuelvePalabra $YaMontado)&amp;quot;&lt;br /&gt;
 		Result=1&lt;br /&gt;
 	fi&lt;br /&gt;
 	return $Result&lt;br /&gt;
 }&lt;br /&gt;
 BitacoraTemp=&amp;quot;/tmp/sshfs_$(echo &amp;quot;$RutaLocal&amp;quot; | tr -s &amp;quot;/&amp;quot; &amp;quot;-&amp;quot; | tr -s &amp;quot; &amp;quot; &amp;quot;_&amp;quot;).log&amp;quot;&lt;br /&gt;
 MensajeInicial=&amp;quot;Conectando $RutaLocal al servidor$(if [ -f $BitacoraTemp ] ; then echo &amp;quot; (se habia interrumpido)&amp;quot; ; fi)... &amp;quot;&lt;br /&gt;
 printf &amp;quot;$MensajeInicial&amp;quot;&lt;br /&gt;
 Linea1Log=&amp;quot;$(date +'%Y-%m-%d %H:%M:%S') $MensajeInicial&amp;quot;&lt;br /&gt;
 Conectar &amp;gt; $BitacoraTemp 2&amp;gt;&amp;amp;1&lt;br /&gt;
 cat $BitacoraTemp&lt;br /&gt;
 if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 	echo &amp;quot;$Linea1Log$(cat $BitacoraTemp)&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 fi&lt;br /&gt;
 rm $BitacoraTemp&lt;br /&gt;
&lt;br /&gt;
* Dar permisos de ejecución al nuevo fichero:&lt;br /&gt;
 chmod a+x /usr/local/bin/sshfs-mount.sh&lt;br /&gt;
&lt;br /&gt;
* Crear un fichero '''/etc/network/if-down.d/sshfs-umounts''' (sin extensión .sh) con este contenido que he elaborado:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # Desconectar todos los puntos de montaje SFTP&lt;br /&gt;
 # Version 2010.10.10&lt;br /&gt;
 # Copyright (GNU GPL) Narcis Garcia&lt;br /&gt;
 # Nota: Solamente funciona con rutas remotas y locales sin espacios&lt;br /&gt;
 &lt;br /&gt;
 Desconectar ()&lt;br /&gt;
 {&lt;br /&gt;
 	local RutaLocal=&amp;quot;$1&amp;quot;&lt;br /&gt;
 	umount &amp;quot;$RutaLocal&amp;quot;&lt;br /&gt;
 	Result=$?&lt;br /&gt;
 	if [ $Result -eq 0 ] ; then&lt;br /&gt;
 		echo &amp;quot;	Correcto&amp;quot;&lt;br /&gt;
 	else&lt;br /&gt;
 		echo &amp;quot;($Result)&amp;quot;&lt;br /&gt;
 	fi&lt;br /&gt;
 	return $Result&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 TextActual=&amp;quot;$(date +'%Y-%m-%d %H:%M:%S') Se desconectaran los accesos SFTP:&amp;quot;&lt;br /&gt;
 echo &amp;quot;$TextActual&amp;quot;&lt;br /&gt;
 if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 	echo &amp;quot;$TextActual&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 fi&lt;br /&gt;
 ListaMontados=&amp;quot;$(mount | grep -e &amp;quot; fuse\.sshfs &amp;quot;)&amp;quot;&lt;br /&gt;
 if [ &amp;quot;$ListaMontados&amp;quot; != &amp;quot;&amp;quot; ] ; then&lt;br /&gt;
 	IFS=$(printf &amp;quot;\n\b&amp;quot;) ; for LineaActual in $ListaMontados ; do unset IFS&lt;br /&gt;
 		RutaLocal=&amp;quot;$(DevuelvePalabra () { echo $3; }; DevuelvePalabra $LineaActual)&amp;quot;&lt;br /&gt;
 		BitacoraTemp=&amp;quot;/tmp/sshfs_$(echo &amp;quot;$RutaLocal&amp;quot; | tr -s &amp;quot;/&amp;quot; &amp;quot;-&amp;quot; | tr -s &amp;quot; &amp;quot; &amp;quot;_&amp;quot;).log&amp;quot;&lt;br /&gt;
 		MensajeInicial=&amp;quot;Desconectando $RutaLocal del servidor $(if [ -f $BitacoraTemp ] ; then echo &amp;quot;(se habia interrumpido)&amp;quot; ; fi)... &amp;quot;&lt;br /&gt;
 		printf &amp;quot;$MensajeInicial&amp;quot;&lt;br /&gt;
 		Linea1Log=&amp;quot;$(date +'%Y-%m-%d %H:%M:%S') $MensajeInicial&amp;quot;&lt;br /&gt;
 		Desconectar &amp;quot;$RutaLocal&amp;quot; &amp;gt; $BitacoraTemp 2&amp;gt;&amp;amp;1&lt;br /&gt;
 		cat $BitacoraTemp&lt;br /&gt;
 	if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 		echo &amp;quot;$Linea1Log$(cat $BitacoraTemp)&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 		rm $BitacoraTemp&lt;br /&gt;
 	done&lt;br /&gt;
 else&lt;br /&gt;
 	TextActual=&amp;quot;No habia puntos SFTP montados.&amp;quot;&lt;br /&gt;
 	echo &amp;quot;$TextActual&amp;quot;&lt;br /&gt;
 	if [ $(id -g) -eq 0 ] ; then&lt;br /&gt;
 		echo &amp;quot;$TextActual&amp;quot; &amp;gt;&amp;gt;/var/log/sshfs.log&lt;br /&gt;
 	fi&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
* Dar permisos de ejecución al nuevo fichero:&lt;br /&gt;
 chmod a+x /etc/network/if-down.d/sshfs-umounts&lt;br /&gt;
&lt;br /&gt;
==== Crear accesos para usuario ====&lt;br /&gt;
Con esta receta preparamos el montaje de una unidad para que la utilice un usuario del equipo cliente.&lt;br /&gt;
&lt;br /&gt;
* Comprobamos el número de usuario (uid) y el número de grupo (gid) del usuario que utilizará el acceso:&lt;br /&gt;
 id usuariolocal&lt;br /&gt;
Podemos obtener por ejemplo:&lt;br /&gt;
:uid=1000(ngarcia) gid=1000(grupogarcia) grups=24(cdrom),46(plugdev),1000(grupogarcia)&lt;br /&gt;
de donde obtenemos el número de usuario (1000) y el número de grupo principal (1000)&lt;br /&gt;
&lt;br /&gt;
* El usuario y contraseña que utilizaremos para conectar deben existir en el servidor. Añadimos la entrada correspondiente en el fichero '''/etc/fstab''' , suponiendo en el ejemplo que el servidor se encuentra en 192.168.1.5 y que lo montaremos en la carpeta /home/ngarcia/Documentos/escuela del ordenador-cliente.&lt;br /&gt;
 # escuela-ngarcia&lt;br /&gt;
 narcis@192.168.1.5:/escuela /home/ngarcia/Documentos/escuela fuse.sshfs uid=1000,gid=1000,port=22,ConnectionAttempts=3,ServerAliveInterval=15,ServerAliveCountMax=5760,noauto,user,idmap=user,default_permissions,intr,transform_symlinks,follow_symlinks 0 0&lt;br /&gt;
&lt;br /&gt;
* Crear un fichero '''/etc/network/if-up.d/sshfs-mounts''' (sin extensión .sh) con un contenido como este:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # Sintaxis de las entrades: sshfs-mount.sh &amp;quot;ruta local&amp;quot; &amp;quot;contraseñaremota&amp;quot; &amp;quot;restringir a usuario?&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sshfs-mount.sh &amp;quot;/home/ngarcia/Documentos/escuela&amp;quot; &amp;quot;1234&amp;quot; &amp;quot;ngarcia&amp;quot;&lt;br /&gt;
Nota: Si queremos montar más carpetas, sólo necesitamos añadir entradas a este mismo fichero.&lt;br /&gt;
&lt;br /&gt;
* Medidas de seguridad, para esconder un poco la contraseña y para restringir el acceso desde otros usuarios:&lt;br /&gt;
 chown root:root /etc/network/if-up.d/sshfs-mounts /etc/network/if-down.d/sshfs-umounts&lt;br /&gt;
 chmod u=rwx,go=  /etc/network/if-up.d/sshfs-mounts /etc/network/if-down.d/sshfs-umounts&lt;br /&gt;
 mkdir /home/ngarcia/Documentos/escuela&lt;br /&gt;
 chown ngarcia:grupogarcia /home/ngarcia/Documentos/escuela&lt;br /&gt;
 chmod u=rwX,g=rX,o= /home/ngarcia/Documentos/escuela&lt;br /&gt;
Aun así, un usuario del ordenador con permisos de administración (o desde un Live-CD) puede ver el contenido de /etc/network/if-up.d/ , con las contraseñas que haya escritas. La manera de blindar esto es que el sistema-cliente esté en una partición cifrada, o separar ese dato en un volumen cifrado.&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;big&amp;gt;Preparación de permisos predeterminados del usuario-cliente&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Cuando se prepara un acceso SFTP para un(os) usuario(s), se establece umask en '''~/.bashrc''' y '''~/.profile''' - Sencillamente al final de cada fichero se añade/reemplaza una línea con una instrucción tal como:&lt;br /&gt;
 umask 0027&lt;br /&gt;
:: '''~/.bashrc''' es específico para los terminales/scripts Shell interpretados por Bash en una sesión de usuario.&lt;br /&gt;
:: '''~/.profile''' es para los terminales/scripts de otros intérpretes como Dash (no-Bash), en una sesión de usuario.&lt;br /&gt;
*** ''Si quieres saber qué intérprete usa el sistema de forma predeterminada (por ejemplo con scripts), ejecuta en un terminal:'' ls -l /bin/sh&lt;br /&gt;
*** ''Si quieres saber qué intérprete utilizan las sesiones de terminal/consola, ejecuta en un terminal:'' echo $SHELL&lt;br /&gt;
** Cuando se prepara un acceso SFTP para todo el mundo en el sistema, se establece umask en '''/etc/profile'''&lt;br /&gt;
:: La configuración de /etc/profile vale de forma predeterminada para las sesiones Shell (de terminal/consola y de todos los scripts del sistema). Sencillamente al final del fichero se añade/reemplaza una línea con una instrucción tal como:&lt;br /&gt;
 umask 0027&lt;br /&gt;
** Para ambos tipos de acceso, establecerlo en los diferentes ficheros de configuracion mencionados.&lt;br /&gt;
&lt;br /&gt;
Nota para navegantes: En /etc/login.defs hay un parámetro UMASK, pero sólo vale para las sesiones no-shell (por ejemplo conexiones PPP desde fuera). Las sesiones gráficas y SFTP se consideran llamadas desde Shell-script.&lt;br /&gt;
&lt;br /&gt;
* Para que todos los cambios se apliquen correctamente (básicamente umask) hay que reiniciar el sistema.&lt;br /&gt;
&lt;br /&gt;
===== Alternativa: no montar automáticamente =====&lt;br /&gt;
Si no queremos que la conexión se monte automáticamente al arrancar el ordenador y tener red, símplemente debemos omitir la entrada en el fichero '''/etc/network/if-up.d/sshfs-mounts''' y podremos montar de dos maneras:&lt;br /&gt;
: 1. Con la instrucción:&lt;br /&gt;
 mount /home/ngarcia/Documentos/escuela&lt;br /&gt;
: 2. O bién mediante el explorador de carpetas. En escritorios como Gnome o KDE suelen aparecer las unidades sin montar de '''/etc/fstab''' , y accediendo a estos ''Lugares'', es decir, abriendo los accesos que nos muestra el entorno gráfico, nos pedirá la contraseña remota y nos montará la carpeta.&lt;br /&gt;
&lt;br /&gt;
=== Opciones de FUSE/SSHFS (anexo de referencia) ===&lt;br /&gt;
Aquí una tabla explicativa sobre algunas opciones suministradas a la entrada de montaje e instrucción de conexión:&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;8&amp;quot; cellspacing=&amp;quot;0&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| user || (por investigar)&lt;br /&gt;
|-&lt;br /&gt;
| noauto || Específica de /etc/fstab para que ''mount'' no monte automáticamente, sinó que espere la instrucción del usuario.&amp;lt;br&amp;gt; La alternativa sería &amp;quot;auto&amp;quot;, pero con las decoraciones de inicio seguramente no se podría suministrar la contraseña.&lt;br /&gt;
|-&lt;br /&gt;
| ConnectionAttempts=3 || Número de intentos de conexión. Para una red local (cableada o inalambrica) es suficiente con 3. Puede convenir incrementarlo para enlaces a través de internet o con equipos lentos.&lt;br /&gt;
|-&lt;br /&gt;
| ServerAliveInterval=15 || Intervalo de envío de la señal &amp;quot;keep alive&amp;quot; al servidor para que no corte la conexión durante la falta de actividad. En segundos.&lt;br /&gt;
|-&lt;br /&gt;
| ServerAliveCountMax=5760 || Número total de envíos de &amp;quot;keep alive&amp;quot; que se haran. Después se dejaría morir la conexión si no hay actividad.&lt;br /&gt;
|-&lt;br /&gt;
| idmap=user || Habilitar la traducción del UID usado entre cliente y servidor: si por ejemplo su ID de usuario local en uso es 1034 pero el ID de usuario remoto de la conexión es 1002, entonces todos los ficheros pertenecientes remotamente a 1002 seran vistos localmente pertenecientes a 1034. No hay traducción/comparación de nombres. Por defecto es deshabilitado (idmap=none).&lt;br /&gt;
* No use ''idmap=user'' si quiere ver u obtener ficheros remotos estrictamente con el número de ID propietario:grupo original.&lt;br /&gt;
|-&lt;br /&gt;
| uid=1000 || Identificador de usuario del sistema-cliente a traducir por el identificador del usuario remoto&amp;lt;br&amp;gt; Con la verión probada (SSHFS 2.2 FUSE 2.8.1), '''cualquier usuario remoto''' (propietario) se ve como si fuera el usuario especificado.&amp;lt;br&amp;gt; Actúa como un disfraz para la lectura (servidor-&amp;gt;cliente), y una traducción para la escritura (cliente-&amp;gt;servidor).&lt;br /&gt;
* Aún con el disfraz, el servidor aplica sus permisos de forma realista; el pequeño inconveniente desde el cliente puede ser que no parezca coherente una restricción si se ve todo de su propiedad.&lt;br /&gt;
* No use esta opción si quiere ver o obtener ficheros remotos con el propietario original. De todas formas no hay traducción/comparación de nombres, pues un propietario remoto 1234 (UID remoto para jorge) puede ser visto aqui como 1234 (UID local para miguel).&lt;br /&gt;
|-&lt;br /&gt;
| gid=1000 || Identificador de grupo del sistema-cliente a traducir por el identificador de grupo de usuario remoto.&amp;lt;br&amp;gt; Con la verión probada (SSHFS 2.2 FUSE 2.8.1), '''cualquier grupo remoto''' se ve como si fuera el grupo especificado.&amp;lt;br&amp;gt; Actúa como un disfraz para la lectura (servidor-&amp;gt;cliente), y como un traducción para la escritura (cliente-&amp;gt;servidor).&lt;br /&gt;
* Aún con el disfraz, el servidor aplica sus permisos de forma realista; el pequeño inconveniente desde el cliente puede ser que no parezca coherente una restricción si se ve todo de su mismo grupo.&lt;br /&gt;
* No use esta opción si quiere ver o obtener ficheros remotos con el grupo original. De todas formas no hay traducción/comparación de nombres, igual que pasa con UID.&lt;br /&gt;
|-&lt;br /&gt;
| umask=0027 || Máscara de permisos para ficheros y subdirectorios&amp;lt;br&amp;gt; Con la verión probada (SSHFS 2.2 FUSE 2.8.1), el cliente ve disfrazados todos los elementos como si llevaran estos permisos (0027 -&amp;gt; rw-r-----).&amp;lt;br&amp;gt; Para ver los permisos tal como son en el servidor, hay que omitir este parámetro.&lt;br /&gt;
: Nota: aún con el disfraz, el servidor aplica sus permisos de forma realista; el inconveniente puede ser que desde el cliente no parezca coherente una restricción si se ven permisos favorables.&lt;br /&gt;
|-&lt;br /&gt;
| default_permissions || Habilita el control de permisos (no de usuarios-propietarios) desde el sistema-cliente, en lugar de mostrar atributos desactualizados y esperar respuestas de error del servidor (R/W)&lt;br /&gt;
|-&lt;br /&gt;
| intr || Permite que las peticiones sean interrumpidas&lt;br /&gt;
|-&lt;br /&gt;
| transform_symlinks || Traducir los enlaces absolutos en el servidor por enlaces relativos que funcionen desde el cliente&lt;br /&gt;
|-&lt;br /&gt;
| follow_symlinks || (relacionado con ''transform_symlinks'')&lt;br /&gt;
|-&lt;br /&gt;
| port=22 || Puerto TCP de conexión al servidor SSH (por defecto 22)&lt;br /&gt;
|-&lt;br /&gt;
| password_stdin || Esperar la contraseña vía stdin:&lt;br /&gt;
 echo &amp;quot;micontraseña&amp;quot; | mount /mnt/punto -o password_stdin&lt;br /&gt;
Es la manera de enviar automáticamente la contraseña desde un programillo-script. Conviene utilizarla sólo con la llamada de instrucción; si se pone en ''fstab'' puede ser problemático montando mediante entorno gráfico.&lt;br /&gt;
|-&lt;br /&gt;
| allow_other || Permitir el acceso al contenido montado a usuarios normales (no root)&amp;lt;br&amp;gt; Conviene utilizarla sólo en la llamada de instrucción; ponerlo en ''fstab'' es incompatible con que lo monte el usuario normal.&lt;br /&gt;
|-&lt;br /&gt;
| StrictHostKeyChecking=no || Asumir como buena la primera clave RSA que devuelva el servidor.&amp;lt;br&amp;gt; Conviene utilizarlo sólo en la llamada de instrucción, para poder gestionar mejor un error de RSA diferente.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
Más información con:&lt;br /&gt;
 man sshfs&lt;br /&gt;
 man ssh_config&lt;br /&gt;
&lt;br /&gt;
== Funcionamento general de umask ==&lt;br /&gt;
Es una máscara-plantilla. Es como el inverso de chmod, ya que sirve para tapar los permisos a establecer en la creación de ficheros y subdirectorios.&lt;br /&gt;
Cuanto más alto es el valor octal, más restrictivo (a nivel binario, un bit 1 tapa un atributo y un bit 0 lo permite).&lt;br /&gt;
 0 permite rwX&lt;br /&gt;
 1 permite rw-&lt;br /&gt;
 2 permite r-X&lt;br /&gt;
 3 permite r--&lt;br /&gt;
 4 permite -wX&lt;br /&gt;
 5 permite -w-&lt;br /&gt;
 6 permite --X&lt;br /&gt;
 7 permite ---&lt;br /&gt;
&lt;br /&gt;
* Ejemplos:&lt;br /&gt;
: Entonces con umask umask 0022 se crean ficheros con permisos rw-r--r-- y subdirectorios con rwxr-xr-x&lt;br /&gt;
: con umask 0007 se crean ficheros con permisos rw-rw---- y subdirectorios con rwxrwx---&lt;br /&gt;
: con umask 0027 se crean ficheros con permisos rw-r----- y subdirectorios con rwxr-x---&lt;br /&gt;
&lt;br /&gt;
* El cero inicial se pone para indicar que está escrito en octal (0022 en lugar de 022)&lt;br /&gt;
&lt;br /&gt;
* Todo esto sin perjuicio de que se puedan cambiar luego los atributos (chmod)&lt;br /&gt;
&lt;br /&gt;
== Sincronización, copias de seguridad ==&lt;br /&gt;
Notas:&lt;br /&gt;
* La única forma de preservar las pertenencias de propietario y al mismo tiempo que coincidan los nombres remotos con los locales, es tener los mismos IDs numéricos en el sistema local que en el servidor remoto. Esto se consigue efectivamente cuando se tiene idéntico contenido en estos ficheros:&lt;br /&gt;
: /etc/passwd&lt;br /&gt;
: /etc/group&lt;br /&gt;
&lt;br /&gt;
== Ver también ==&lt;br /&gt;
* [http://fuse.sourceforge.net/sshfs.html SSH Filesystem] (web oficial)&lt;br /&gt;
* [http://es.wikipedia.org/wiki/Secure_Shell_Filesystem Secure Shell Filesystem] (artículo en la enciclopedia)&lt;br /&gt;
&lt;br /&gt;
== Pendiente de documentar ==&lt;br /&gt;
* Desarrollar más sshfs-mount.sh para que también monte carpetas que no tienen entrada en &amp;quot;fstab&amp;quot; (esto evitaría la aparición de unidades de disco en los exploradores de carpetas, o facilitaría tener una herramienta-script portable)&lt;br /&gt;
* &amp;quot;transform_symlinks&amp;quot; no parece funcionar, y entonces no se puede comprobar la eficacia de &amp;quot;follow_symlinks&amp;quot;&lt;br /&gt;
* Está por ver la utilidad de la opción &amp;quot;user&amp;quot;&lt;/div&gt;</summary>
		<author><name>Administracio</name></author>
		
	</entry>
</feed>