IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Protocoles Discussion :

[vsftp] Configurer 100 comptes en lecture et un compte en ecriture


Sujet :

Protocoles

  1. #1
    raf
    raf est déconnecté
    Membre à l'essai

    Inscrit en
    Avril 2002
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Avril 2002
    Messages : 1
    Points : 18
    Points
    18
    Par défaut [vsftp] Configurer 100 comptes en lecture et un compte en ecriture
    Bonjour,

    Je dois mettre en place un serveur SFTP qui va permettre à un système informatique "publieur" de mettre à disposition des fichiers pour 100 systèmes clients.
    Le schema est le suivant :

    SI publieur ---(dépose des fichiers)---> serveur SFTP <---(viennent chercher les fichiers)--- SI clients

    Chaque SI client disposera de son compte (login mot de passe) et de son répertoire en lecture seule où aller chercher les fichiers qui lui sont destinés: il ne verra pas les "home" des autres clients.

    En revanche le "SI publieur" doit pouvoir écrire dans n'importe quel répertoire "home" des SI clients.

    Comment implémenter cela avec VSFTP sous Linux ?
    En l'état actuel de mes (faibles) connaissances, je ne sais pas créer un utilisateur SFTP qui aurait le droit d'écrire sur les répertoires de tous les autres comptes SFTP.

    J'espère que mes explications sont suffisamment claires et vous remercie par avance pour votre aide.

  2. #2
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 285
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 285
    Points : 2 162
    Points
    2 162
    Par défaut
    Oui tu peux le faire avec vsftpd.
    En FTPS.

    Pour les droits il faut jongler avec les groupes des utilisateurs et la config umask dans vsftpd.

    Un bon début de piste :
    http://www.debianaddict.org/article47.html

    Attention vu que tu devras chrooter les utilisateurs le dossier home devra être en chmod a-x sinon tu auras une erreur dans ton client FTP.
    Ce qui implique donc qu'il faut que les fichiers soient créer dans un dossier.
    Cest souvent le cas par exemple sur plesk qui utilise vsftpd on n'ecrie rien a la racine du homedir.

    Pour les publieurs et afin qu'il peuvent voir les homedir des autres USERS tu peux soit suivre la méthode du lien ou bien créer un lien symbolique (ln -s).

Discussions similaires

  1. [2008] Création d'un compte en lecture seule sur une base snapshot
    Par scazikiss dans le forum Administration
    Réponses: 12
    Dernier message: 26/03/2013, 15h46
  2. compte en Lecture seule
    Par dcollart dans le forum Connexions aux bases de données
    Réponses: 1
    Dernier message: 25/09/2009, 13h03
  3. Réponses: 9
    Dernier message: 03/09/2009, 10h55
  4. Réponses: 7
    Dernier message: 06/02/2007, 13h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo