IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Dossier racine sur serveur SFTP


Sujet :

Réseau

  1. #1
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    86
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 86
    Points : 41
    Points
    41
    Par défaut Dossier racine sur serveur SFTP
    Bonjour,

    je suis en train de tenter de donner l'accès à un nouvel utilisateur sur mon serveur SFTP (OpenSSH) sur une Debian 8.
    Je voudrais que cet utilisateur ne sache se connecter qu'en sftp et que son répertoire racine soit /var/www/le_nom_de_son_site/.

    J'ai regardé quelques liens sur google pour faire ça, et je parviens à faire arriver cet utilisateur dans ce dossier lorsqu'il se connecte par exemple avec Filezilla, mais j'ai un souci : il peut toujours remonter dans l'arborescence.
    Or, vous l'aurez compris, comme il s'agit d'un serveur web également, avec plusieurs sites, j'aimerai qu'il n'ait accès qu'au répertoire de son site.

    Voici ce que j'ai fait :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    useradd -M - N mon_user
    Dans mon sshd_config, j'ai rajouté les lignes suivantes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    Match user mon_user
            ChrootDirectory /var/www/le_nom_de_son_site/
            ForceCommand internal-sftp
            AllowTCPForwarding no
    J'avoue avoir du mal à comprendre la logique de ce chrootdirectory qui me dit que je dois avoir le dossier home/le_user_en_question mais que je dois le faire pointer dans /var/www/le_nom_de_son_site.
    Et je ne suis pas du tout un expert en linux.

    Auriez-vous une explication claire et concise car je commence à perdre la boule....


    Merci d'avance pour votre aide.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 106
    Points
    43 106
    Par défaut
    Essayes peut-être avec un serveur ftp qui permet la création d'utilisateurs virtuels. vsftpd je crois devrait répondre à ton besoin.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    86
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 86
    Points : 41
    Points
    41
    Par défaut
    Bonjour chrtophe et merci pour ta réponse.
    Je gardais ça sous le coude pour éviter de devoir installer un serveur FTP étant donné que normalement OpenSSH permet de le faire.
    Et surtout, c'était dans le but de comprendre mieux la logique de ce chrootdirectory

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 106
    Points
    43 106
    Par défaut
    Regardes les options de openssh, tu dois pouvoir effectivement chrooter les users.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. accéder à un dossier partagé sur serveur 2003
    Par Thierrydu50 dans le forum VB.NET
    Réponses: 4
    Dernier message: 01/10/2008, 17h37
  2. Réponses: 1
    Dernier message: 30/05/2008, 14h47
  3. Réponses: 1
    Dernier message: 30/05/2008, 14h38
  4. dossier partager sur serveur 2003
    Par philo71 dans le forum Ubuntu
    Réponses: 10
    Dernier message: 05/07/2007, 17h55
  5. Config de dossier partage sur serveur Apache
    Par totonono dans le forum Apache
    Réponses: 8
    Dernier message: 25/07/2006, 13h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo