Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/05/2006, 04h33   #1
Candidat au titre de Membre du Club
 
Inscription : janvier 2005
Messages : 45
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 45
Points : 12
Points : 12
Par défaut Comment bloquer un user non root dans son home directory sous debian?

Bonjour!

Je cherche à sécuriser un serveur dédié avec plusieurs utilisateurs.

Un problème se montre... j'ai aucune espèce d'idée comment bloquer l'acces (lire / ecrire etc...) a tout autre fichier que le "home directory" en SSH et par FTP.

En gros, si un utilisateur ce nomme hello, je ne veux pas que hello puisse lire dans /home/allo/ ...

Si vous comprennez ce que je veux dire , merci de votre collaboration!

Cordialement,
programmerPhil,
programmerPhil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/05/2006, 08h46   #2
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
pour cela, il existe une option qui "chroot" l'utilisateur dans son home directory.
Qu'utilises tu pour FTP ? je te conseile vsftpd ( tutorial ici : http://sluce.developpez.com/vsftpd)

Pour ssh, change les droits sur les répertoires du /home. Met le rwx------ (chmod 700 /home/* )
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/05/2006, 10h36   #3
Membre confirmé
 
Inscription : octobre 2005
Messages : 344
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 344
Points : 270
Points : 270
Je suis d'accord avec Katyucha, moi j'utilise VSFTPD et tu as une option pour limiter les utilisateurs (en plus tu peux choisir lesquels) pour qu'ils ne voient que leur home directory et qu'ils ne puissent pas remonter dans l'arborescence. Le vsftpd.conf est très facile à configurer. Attention néanmoins, par ,défaut les FTP en ASCII ne sont pas autorisés. Il ne faudra pas oublier de les activer si tu veux les faire.
usf70 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/05/2006, 05h37   #4
Candidat au titre de Membre du Club
 
Inscription : janvier 2005
Messages : 45
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 45
Points : 12
Points : 12
Ok, bah j'utilise proftpd...

Sinon, je vous remercie ^^

Mais, jai pas trop compris avec le chroot

Cordialement,
programmerPhil,
programmerPhil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/05/2006, 17h23   #5
Membre éprouvé
 
Avatar de rvfranck
 
Étudiant
Inscription : novembre 2004
Messages : 739
Détails du profil
Informations personnelles :
Localisation : Canada

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2004
Messages : 739
Points : 494
Points : 494
Salut,

est-ce que t'as consulté la doc (http://sluce.developpez.com/vsftpd) comme t'as conseillé Katyucha? En effet tu peux activer le chrootage avec
Citation:
chroot_local_user=YES
C'est expliqué dans la doc.

a+++++++
rvfranck est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/05/2006, 17h39   #6
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
ben non, il a dit qu'il utilisait proftpd

donc un peu de lecture... http://www.castaglia.org/proftpd/doc...TO-Chroot.html

mots-clés : proftpd + chroot
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/05/2006, 14h18   #7
Membre habitué
 
Michaël Hooreman
Inscription : octobre 2005
Messages : 111
Détails du profil
Informations personnelles :
Nom : Michaël Hooreman
Âge : 31
Localisation : Belgique

Informations forums :
Inscription : octobre 2005
Messages : 111
Points : 134
Points : 134
Citation:
Envoyé par Katyucha
Pour ssh, change les droits sur les répertoires du /home. Met le rwx------ (chmod 700 /home/* )
Désolé, mais je ne suis pas d'accord avec toi. En effet, dans ce cas, l'utilisateur pourrait très bien faire, par exemple, "cd /" quand il est dans sa home directory.
mhooreman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 15h36   #8
Candidat au titre de Membre du Club
 
Inscription : juin 2004
Messages : 26
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 26
Points : 12
Points : 12
Perso, j'ai suivi ce tuto sur mon dédié et ça fonctionne impec : http://www.sutekidane.net/memo/gesti...ses-sites.html.
nicodeme est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h25.


 
 
 
 
Partenaires

Hébergement Web