Artykuł 114 z 208
SFTP do OMV dla pojedynczego użytkownika
Gdy chcesz da jednej osobie bezpieczny dostęp do plików, SFTP bywa rozsadniejszy niz kombinowanie z publicznym SMB. Dobrze jednak podejść do tego jak do osobnego scenariusza: osobne konto, osobny katalog i świadomie ograniczony zakres dostępu.

- Utwórz zwykle konto użytkownika tylko do SFTP i nie używaj w tym celu konta admin ani root.
- Przygotuj osobny katalog albo scisle wydzielone miejsce, do którego ta osoba ma miec dostęp.
- Ustal, czy logowanie ma działać tylko lokalnie, przez VPN, czy jako bardziej świadomie wystawiony punkt wejia.

- Przetestuj logowanie na małej próbce plików i upewnij się, e użytkownik nie widzi nic poza tym, co powinien.
- Jeżeli dostęp ma wyjsc poza dom, traktuj go tak samo ostroznie jak inne usługi zdalne i nie mieszaj tego z publicznym SMB.
- Na końcu zdecyduj, czy nie wygodniejszy będzie jednak VPN lub prostszy scenariusz z synchronizacja zamiast stałego konta SFTP.
Najgorszy wariant to publiczny dostęp plikówy oparty o zbyt szerokie konto i bez wyraznie wydzielonego katalogu roboczego.
Jeśli chcesz jeszcze prostszej ścieżki zdalnego dostępu niz klasyczny VPN, kolejny poradnik pokazuje Tailscale na OMV przez Compose.