|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2005 Messages : 45 ![]() |
Bonjour!
Je cherche à sécuriser un serveur dédié avec plusieurs utilisateurs. Un problème se montre... j'ai aucune espèce d'idée comment bloquer l'acces (lire / ecrire etc...) a tout autre fichier que le "home directory" en SSH et par FTP. En gros, si un utilisateur ce nomme hello, je ne veux pas que hello puisse lire dans /home/allo/ ... Si vous comprennez ce que je veux dire Cordialement, programmerPhil, |
|
|
00
|
|
|
#2 |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
pour cela, il existe une option qui "chroot" l'utilisateur dans son home directory.
Qu'utilises tu pour FTP ? je te conseile vsftpd ( tutorial ici : http://sluce.developpez.com/vsftpd) Pour ssh, change les droits sur les répertoires du /home. Met le rwx------ (chmod 700 /home/* )
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
00
|
|
|
#3 |
|
Membre confirmé
![]() Inscription : octobre 2005 Messages : 344 ![]() |
Je suis d'accord avec Katyucha, moi j'utilise VSFTPD et tu as une option pour limiter les utilisateurs (en plus tu peux choisir lesquels) pour qu'ils ne voient que leur home directory et qu'ils ne puissent pas remonter dans l'arborescence. Le vsftpd.conf est très facile à configurer. Attention néanmoins, par ,défaut les FTP en ASCII ne sont pas autorisés. Il ne faudra pas oublier de les activer si tu veux les faire.
|
|
|
00
|
|
|
#4 |
|
Candidat au titre de Membre du Club
![]() Inscription : janvier 2005 Messages : 45 ![]() |
Ok, bah j'utilise proftpd...
Sinon, je vous remercie ^^ Mais, jai pas trop compris avec le chroot Cordialement, programmerPhil, |
|
|
00
|
|
|
#5 | |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Salut,
est-ce que t'as consulté la doc (http://sluce.developpez.com/vsftpd) comme t'as conseillé Katyucha? En effet tu peux activer le chrootage avec Citation:
a+++++++ |
|
|
|
00
|
|
|
#6 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
ben non, il a dit qu'il utilisait proftpd
donc un peu de lecture... http://www.castaglia.org/proftpd/doc...TO-Chroot.html mots-clés : proftpd + chroot
|
|
|
00
|
|
|
#7 | |
|
Membre habitué
![]() Michaël HooremanInscription : octobre 2005 Messages : 111 ![]() |
Citation:
|
|
|
|
00
|
|
|
#8 |
|
Candidat au titre de Membre du Club
![]() Inscription : juin 2004 Messages : 26 ![]() |
Perso, j'ai suivi ce tuto sur mon dédié et ça fonctionne impec : http://www.sutekidane.net/memo/gesti...ses-sites.html.
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com