Bonjour,
J'ai monté un serveur web (LAMP/Ubuntu server 10.04) avec ProFTPd comme serveur ftp.
Je l'ai configuré de façon à ce que chaque user accède uniquement à son répertoire
et ne puisse pas en sortir.
Tout fonctionne bien, mais j'aimerais également avoir un user admin qui aurait
accés à toute l'arborescence du serveur (le répertoire www).
J'ai vu que se connecter en root via ftp n'était pas très conseillé au
niveau sécurité.
J'ai donc pensé à créer une espèce de user admin en utilisant le principe des groupes.
L'idée serait de créer un user (server par ex), et de le mettre
dans le groupe root (qui est propriétaire de wwww). Il faudrait ensuite modifier les droits du
groupe pour les répertoires (775) et les fichiers (664) dans tout
le répertoire www.
Ceci dit je ne sais pas si c'est vraiment bien question sécurité.
Est ce que ça rendrait le serveur plus vulnérable, et si oui y a t-il
une autre solution ?
Merci d'avance.








Répondre avec citation
Partager