Я пытаюсь предоставить доступ к локальной папке для кого-то через Интернет. Немного погуглив, я пришел к выводу, что SFTP - самая безопасная вещь, которую через брандмауэр можно раскрыть хаотическому и злому миру Интернета. Я планирую использовать openssh-сервер для этой цели. Несмотря на то, что я верю, что openssh остановит случайного злоумышленника, я не уверен в безопасности моего компьютера, когда кто-то подключится через ssh.
В частности, даже если я не даю учетной записи этого человека никаких привилегий, он может просто сказать "никто". И так как я никогда не беспокоился о таких вещах прежде, я мог бы дать некоторые умеренные привилегии никому в какой-то момент (конечно, не права sudo!).
Я бы, конечно, оценил ваши комментарии о предоставлении привилегий никому, во-первых, но на самом деле это не главное. Моя цель - предоставить SFTP-доступ кому-то в таком изолированном состоянии, чтобы мне не приходилось беспокоиться о таких вещах (по крайней мере, не больше, чем я должен был сделать раньше).
Это действительно возможно? Я говорю чепуху или беспокоюсь напрасно?