IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Configuration droits d'utilsateurs proftp/OS


Sujet :

Linux

  1. #1
    Membre régulier
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2004
    Messages
    138
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2004
    Messages : 138
    Points : 73
    Points
    73
    Par défaut Configuration droits d'utilsateurs proftp/OS
    Bonjour,

    Il m'a été demandé la choses suivantes, qui pour moi n'est pas réalisable:

    Sur un serveur FTP proftp, configurer 2 users, user et useradm, de telle sorte que:

    - ils aient la même home_directory
    - useradm puisse manipuler tous les fichiers/répertoires qui s'y trouvent, quel que soit le propriétaire
    - user ne puisse manipuler que ses propres fichiers.

    Les directives de proftp ne me semblent pas capables de gérer cela et j'ai aussi l'impression qu'il va aussi y avoir des croisements avec les droits côté utilisateurs système...

    Qu'en pensez vous?

    Suis-je dans l'erreur?
    Merci de votre aide,

    Kondor76

  2. #2
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 243
    Points : 13 458
    Points
    13 458
    Par défaut
    Bonjour,

    Est-ce que les gens qui demandent ça font la différence entre un home et un dossier partagé ? Propose un dossier partagé.

    En ce qui concerne les droits, il suffit de
    • mettre admuser dans tous les groupes. (chaque utilisateur a un groupe qui lui est attaché)
    • supprimer les droits pour tous les autres. (770)
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  3. #3
    Membre régulier
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2004
    Messages
    138
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2004
    Messages : 138
    Points : 73
    Points
    73
    Par défaut
    Citation Envoyé par Flodelarab Voir le message
    Bonjour,

    Est-ce que les gens qui demandent ça font la différence entre un home et un dossier partagé ? Propose un dossier partagé.

    En ce qui concerne les droits, il suffit de
    • mettre admuser dans tous les groupes. (chaque utilisateur a un groupe qui lui est attaché)
    • supprimer les droits pour tous les autres. (770)
    Quelques précisions sur ma problématique (j'ai des contraintes que je suis obligé de respecter):
    - user et useradm font partie du même groupe
    - ils ont chacun leur home directory (/home/user et /home/useradm), linkées symboliquement sur un autre répertoire commun, /rep
    - le Umask défini dans le proftpd.conf est 002
    La règle à respecter est donc la suivante:
    user doit pouvoir créer/modifier/supprimer ses propres fichiers uniquement
    useradm doit pouvoir créer/modifier/supprimer ses fichiers et ceux de user.
    - le Ifmodule de proftp n'est pas disponible et ne peut l'être.

    La je ne vois pas comment rendre la chose possible.....

    Pouvez vous m'éclairer?

    Merci d'avance

  4. #4
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 243
    Points : 13 458
    Points
    13 458
    Par défaut
    Tout est cohérent. Qu'est-ce qui ne marche pas ?

    Pour le Umask, la description serait plutôt 007.
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  5. #5
    Membre régulier
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2004
    Messages
    138
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2004
    Messages : 138
    Points : 73
    Points
    73
    Par défaut
    Citation Envoyé par Flodelarab Voir le message
    Tout est cohérent. Qu'est-ce qui ne marche pas ?

    Pour le Umask, la description serait plutôt 007.
    Ok, merci,

    Je voudrais savoir si les lignes ci-dessous sont de ce fait indispensables, enfin bref, comment mettre en place les restrictions....

    <Directory /home/useradm>
    <Limit DELE>
    AllowUser useradm
    DenyAll
    </Limit>
    <Limit WRITE>
    AllowUser useradm
    DenyAll
    </Limit>
    </Directory>

    <Directory /home/user>
    <Limit DELE>
    AllowUser useradm
    DenyAll
    </Limit>
    </Directory>

Discussions similaires

  1. [Configuration] Droits sur fichiers et répertoire
    Par npirard dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 09/08/2007, 11h39
  2. [Configuration] droits d'accès aux fichiers
    Par drommk dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 20/06/2006, 17h31
  3. Difficulté à configurer les droits d'acces pour PgAdmin
    Par Pigoulou dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 22/12/2005, 16h04
  4. Pb de configuration de droit sous SQl server 2000
    Par crazyman8 dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 19/10/2005, 17h29
  5. Configuration des droits pour samba avec ftp et www
    Par Alkmie dans le forum Réseau
    Réponses: 2
    Dernier message: 07/11/2004, 13h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo