Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 29/05/2009, 11h18   #1
Membre habitué
 
Avatar de PoZZyX
 
Inscription : août 2005
Messages : 416
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 416
Points : 129
Points : 129
Par défaut SSH Root login et SFTP

Bonjour,

J'ai une petite question technique concernant un serveur linux.

On dit toujours de refuser le login de root par ssh. De plus, on m'a dit d'utiliser sftp au lieu de ftp pour accéder à mes fichiers.

Du coup, si j'aimerais accéder à tous mes fichiers via sftp, je peux plus me logger en root étant donné que le root est refusé sur ssh.

Y-a-t'il une solution à ce problème ? ou faut-il faire les choses autrement ?

Merci d'avance pour votre aide
PoZZyX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/05/2009, 12h48   #2
Membre Expert
 
Homme
budget et contrôle de gestion
Inscription : décembre 2006
Messages : 865
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 44
Localisation : France

Informations professionnelles :
Activité : budget et contrôle de gestion
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : décembre 2006
Messages : 865
Points : 1 320
Points : 1 320
Salut,

Pourquoi as-tu besoind de te connecter en ftp ?

Sinon lance la connection ssh sous BIDULE puis utilise su/sudo pour changer de user et récupére tes fichiers.
__________________
Winnt

C'est en Linuxant qu'on devient .... geek

Intel Core i5 750 / 8 Go ram / Hdd 2 To / NVIDIA GeForce GTS 250 1Go sous Gentoo.
Dual core E6300 / 2Go ram / Hdd 1 To / Ati 9800XT sous Debian Testing.
Atom N330 / 4Go ram / Hdd 5To / intel GMA 950 sous Debian Testing
Winnt est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/05/2009, 13h03   #3
Membre habitué
 
Avatar de PoZZyX
 
Inscription : août 2005
Messages : 416
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 416
Points : 129
Points : 129
Etant donné que j'aimerais mettres des sites et divers fichiers sur ce serveur, un accès ftp me simplifie la vie pour le transfert.

Pour ssh, c'est ce que je fais, je me log en user, et je fais su.

Mais dans sftp, je peux pas faire de su.
PoZZyX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/05/2009, 13h28   #4
Membre actif
 
Avatar de Qwert
 
Inscription : février 2009
Messages : 147
Détails du profil
Informations forums :
Inscription : février 2009
Messages : 147
Points : 160
Points : 160
Citation:
Envoyé par PoZZyX Voir le message
Etant donné que j'aimerais mettres des sites et divers fichiers sur ce serveur, un accès ftp me simplifie la vie pour le transfert.

Pour ssh, c'est ce que je fais, je me log en user, et je fais su.

Mais dans sftp, je peux pas faire de su.
En fait, on tourne plutôt la question autrement :
Aucun fichier ne doit avoir des droits "root" sauf pour les fichiers système. Or on transfert rarement les fichiers systèmes par sftpd ^^

Donc pour une appli, un site ...etc.... je ne trouve pas normal que tes fichiers soient en root : désolée, mon mode paranoïa ou plutot mon mode sysadmin :p

Si ton besoin est besoin est temporaire et ponctuel, passe le PermitRootLogin à yes, le temps de faire ton transfert et oublie pas de l'enlever

Sinon, transfert de fichier sur un compte relais et avec chmod tu leur remet les droits
Qwert est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/05/2009, 13h50   #5
Membre Expert
 
Homme
budget et contrôle de gestion
Inscription : décembre 2006
Messages : 865
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 44
Localisation : France

Informations professionnelles :
Activité : budget et contrôle de gestion
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : décembre 2006
Messages : 865
Points : 1 320
Points : 1 320
Salut,

Effectivement PoZZyX.
Je ne peux qu'être d'accord avec Qwert.

Mais si ce n'est que pour de la copie de fichier pourquoi ne pas utiliser la commande scp (cp via ssh) ?
__________________
Winnt

C'est en Linuxant qu'on devient .... geek

Intel Core i5 750 / 8 Go ram / Hdd 2 To / NVIDIA GeForce GTS 250 1Go sous Gentoo.
Dual core E6300 / 2Go ram / Hdd 1 To / Ati 9800XT sous Debian Testing.
Atom N330 / 4Go ram / Hdd 5To / intel GMA 950 sous Debian Testing
Winnt est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 08h23.


 
 
 
 
Partenaires

Hébergement Web