IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

SFTP - ChrootDirectory


Sujet :

Réseau

  1. #1
    Membre du Club
    Homme Profil pro
    Technicien réseaux et télécoms
    Inscrit en
    Avril 2007
    Messages
    87
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : Belgique

    Informations professionnelles :
    Activité : Technicien réseaux et télécoms
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2007
    Messages : 87
    Points : 56
    Points
    56
    Par défaut SFTP - ChrootDirectory
    Bonjour,

    J'aimerais limiter un utilisateur à son répetoire lorsqu'il se connecte via FTP (/home/user).
    J'ai donc rajouté les lignes suivantes dans le fichier /etc/ssh/sshd_config :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    Match group user
    ChrootDirectory /home/user
    Cependant, j'ai cette erreur maintenant lorsque j'essaie de me connecter : Erreur : Impossible d'établir une connexion au serveur

    Auriez-vous une idée ?

    Merci !

  2. #2
    Membre régulier
    Inscrit en
    Janvier 2011
    Messages
    179
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 179
    Points : 107
    Points
    107
    Par défaut
    Hello !

    attention tu parles de FTP et sFTP qui n'est clairement pas la même chose ni le même protocole.

    l'un fonctionne sur le port 22, sFTP qui est du SSH over FTP, et l'autre sur le 21 qui reste du FTP basique sans aucune sécurité

    Personnellement, pour des raisons de sécurité, j’interdis le sFTP à l'exception de mon IP (pour des besoins d'administration) car le SSH sert à l'administration (ça ne regarde que moi ).

    Tu peux néanmoins faire du FTPS (S pour sécurisé) et avec des utilisateurs virtuels, et tout en étant chrooté etc. (vsFTPd est l'un des meilleurs pour linux par exemple pour faire ce genre de choses) et après tu devras juste mettre en place un certificat SSL.


    Si tu veux vraiment faire du sFTP (avec SSH donc) tu peux peut être pas te connecter à cause d'une règle iptables qui bloquerait le SSH par IP (ou le port 22 à utiliser)

Discussions similaires

  1. [FTP] Transférer un fichier en SFTP
    Par Thom@s dans le forum Langage
    Réponses: 3
    Dernier message: 24/01/2006, 14h33
  2. Connexion sftp
    Par 12_darte_12 dans le forum C
    Réponses: 6
    Dernier message: 12/10/2005, 20h01
  3. Connexion sftp en batch
    Par 12_darte_12 dans le forum Windows
    Réponses: 3
    Dernier message: 12/10/2005, 15h30
  4. SFTP
    Par Brunoo dans le forum Web & réseau
    Réponses: 5
    Dernier message: 03/08/2005, 13h18
  5. SFTP, SSH et indy 10
    Par jeromelef dans le forum Web & réseau
    Réponses: 1
    Dernier message: 13/07/2005, 18h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo