Artykuł 114 z 208

SFTP do OMV dla pojedynczego użytkownika

Gdy chcesz da jednej osobie bezpieczny dostęp do plików, SFTP bywa rozsadniejszy niz kombinowanie z publicznym SMB. Dobrze jednak podejść do tego jak do osobnego scenariusza: osobne konto, osobny katalog i świadomie ograniczony zakres dostępu.

SFTP do OMV dla pojedynczego użytkownika
Najbezpieczniej zacząć od osobnego użytkownika, który nie ma nic wspólnego z administracja panelu.
  1. Utwórz zwykle konto użytkownika tylko do SFTP i nie używaj w tym celu konta admin ani root.
  2. Przygotuj osobny katalog albo scisle wydzielone miejsce, do którego ta osoba ma miec dostęp.
  3. Ustal, czy logowanie ma działać tylko lokalnie, przez VPN, czy jako bardziej świadomie wystawiony punkt wejia.
SFTP do OMV dla pojedynczego użytkownika
Przy zdalnym dostępie zawsze wraca temat sieci i bezpieczenstwa, nie tylko samego konta użytkownika.
  1. Przetestuj logowanie na małej próbce plików i upewnij się, e użytkownik nie widzi nic poza tym, co powinien.
  2. Jeżeli dostęp ma wyjsc poza dom, traktuj go tak samo ostroznie jak inne usługi zdalne i nie mieszaj tego z publicznym SMB.
  3. Na końcu zdecyduj, czy nie wygodniejszy będzie jednak VPN lub prostszy scenariusz z synchronizacja zamiast stałego konta SFTP.
Najgorszy wariant to publiczny dostęp plikówy oparty o zbyt szerokie konto i bez wyraznie wydzielonego katalogu roboczego.
Jeśli chcesz jeszcze prostszej ścieżki zdalnego dostępu niz klasyczny VPN, kolejny poradnik pokazuje Tailscale na OMV przez Compose.