IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

sftp chroot configuration


Sujet :

Réseau

  1. #1
    Membre averti Avatar de solo190
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2007
    Messages
    412
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 412
    Points : 321
    Points
    321
    Par défaut sftp chroot configuration
    hello all,
    je souhaite mettre sur pied un client SFTP qui ne pourra pas se connecter en SSH et en SFTP aura access uniquement a un repertoire.
    j'utilise ce tutoriel
    https://www.digitalocean.com/communi...n-ubuntu-18-04
    mais lorsque j'essai de le connecte je recois ce message d'erreur.
    packet_write_wait: Connection to ::1 port 22: Broken pipe
    Couldn't read packet: Connection reset by peer
    et sur file zila j'ai ce message
    Erreur : Server unexpectedly closed network connection
    Erreur : Impossible d'établir une connexion au serveur
    Merci de votre coup de Main.
    www.etech-keys.com
    https://sms.etech-keys.com

    le boiteux qui suit le chemin devance le coureur qui s'en écarte .

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 434
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 434
    Points : 43 065
    Points
    43 065
    Par défaut
    C'est plutôt au niveau du serveur que tu restreint ce que tu peux faire.

    Comme expliqué ForceCommand internal-sftp interdira l'accès shell.

    Les autres options empêcheront la possibilité de faire un tunnel SSH, un accès X11
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre averti Avatar de solo190
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2007
    Messages
    412
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 412
    Points : 321
    Points
    321
    Par défaut
    hello chrtophe,
    Merci pour ta reaction.
    effectivement je dois bloquer tous les access pour ce user sauf qu'il n'arrive pas a ce connecté en sftp ce qui ne m'arrange pas .
    voici ma config sshd.
    Match User sud
    ForceCommand internal-sftp
    PasswordAuthentication yes
    ChrootDirectory /var/www/html/abc/pages/upload
    PermitTunnel no
    AllowAgentForwarding no
    AllowTcpForwarding no
    X11Forwarding no
    Merci
    www.etech-keys.com
    https://sms.etech-keys.com

    le boiteux qui suit le chemin devance le coureur qui s'en écarte .

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 434
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 434
    Points : 43 065
    Points
    43 065
    Par défaut
    Quel serveur sftp utilises tu ?

    C'est dans celui-ci qu'il faudra faire les réglages.

    Le tuto dont tu fais référence parle de openssh. ssh et sftp c'est en vulgarisant la même chose. Si tu peux faire une connexion SSH, tu peux faire une connexion STFP.
    openssh est plutôt orienté pour faire une connexion ssh.
    Il y a une directive Subsystem dans /etc/ssh/sshd_config qui accepte internal-sftp mais pas sûr que ça réponde à la problématique.
    ssh va utiliser les comptes utilisateurs locaux. Si tu utilises un serveur sftp comme proftpd, tu pourras utiliser des comptes utilisateurs virtuels. C'est à mon avis plutôt vers ça qu'il faut t'orienter.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Membre averti Avatar de solo190
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2007
    Messages
    412
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 412
    Points : 321
    Points
    321
    Par défaut
    une fois de plus Merci pour ton Aide chrtophe,
    voici ma config globale
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
     
    #Subsystem      sftp    /usr/lib/openssh/sftp-server
    Subsystem sftp internal-sftp
    # Example of overriding settings on a per-user basis
    Match User sud
    ForceCommand internal-sftp
    PasswordAuthentication yes
    ChrootDirectory /var/www/html/abc/pages/upload
    PermitTunnel no
    AllowAgentForwarding no
    AllowTcpForwarding no
    X11Forwarding no
    Merci pour tes oriantations
    www.etech-keys.com
    https://sms.etech-keys.com

    le boiteux qui suit le chemin devance le coureur qui s'en écarte .

  6. #6
    Membre averti Avatar de solo190
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2007
    Messages
    412
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 412
    Points : 321
    Points
    321
    Par défaut
    hello all ,
    voici un tres bon tuto qui m'a permis de solutionner le besoin.
    http://www.ochounos.com/blog/12
    Bonne Lecture.
    A+
    www.etech-keys.com
    https://sms.etech-keys.com

    le boiteux qui suit le chemin devance le coureur qui s'en écarte .

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Configuration SFTP et liens symboliques vers sites Web
    Par Tchupacabra dans le forum Réseau
    Réponses: 4
    Dernier message: 18/11/2016, 19h19
  2. SFTP chrooté pas pris en compte
    Par llaffont dans le forum Linux
    Réponses: 2
    Dernier message: 13/06/2013, 11h22
  3. SFTP + Chroot
    Par zobbyzobba dans le forum Linux
    Réponses: 0
    Dernier message: 02/07/2012, 13h11
  4. configurer chroot apache
    Par zekafredo dans le forum Autres
    Réponses: 1
    Dernier message: 19/01/2009, 20h45
  5. BDE : Configurer automatiquement le NETDIR
    Par Harry dans le forum Paradox
    Réponses: 10
    Dernier message: 29/07/2002, 11h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo