IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

"Chrooter" un utilisateur SSH


Sujet :

Administration système

  1. #1
    Membre du Club
    Inscrit en
    Novembre 2006
    Messages
    80
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 80
    Points : 67
    Points
    67
    Par défaut "Chrooter" un utilisateur SSH
    Bonjour,

    Je voudrais que les utilisateurs qui se connectent via SSH à ma Redhat 5 soient localisé que sur leur home, par exemple pour un utilistauer "user" son home /home/user sera visible comme / et il ne pourra pas naviguer dans l'arborescence du système. Je voudrais faire ça aussi pour SFTP.

    Merci pour votre aide.

  2. #2
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    11
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2009
    Messages : 11
    Points : 14
    Points
    14
    Par défaut
    Bonsoir,

    Soit tu crées manuellement un environnement chrooté pour chaque utilisateur ainsi que les outils/commandes que tu souhaites les donner, soit avec chrootSSH tout simplement :

    http://chrootssh.sourceforge.net/

  3. #3
    Rédacteur
    Avatar de lavazavio
    Homme Profil pro
    Inscrit en
    Décembre 2004
    Messages
    1 673
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 1 673
    Points : 2 412
    Points
    2 412
    Par défaut
    Bonjour,

    Il me semble que OpenSSh ait implémenté cette option dans leurs dernières versions. Regarde du coté de :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Match Group users #users étant un nom de groupe dans lequel sont rassemblés tous les utilisateurs en question
              ChrootDirectory %h
    Des informations sont disponibles sur la manpage officielle d'OpenSSH.
    Rédacteur et Modérateur rubriques Linux et Virtualisation
    Mes Articles
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux
    N'oubliez pas de consulter les FAQ virtualisation et les cours et tutoriels Virtualisation
    Man pages en français

  4. #4
    Membre du Club
    Inscrit en
    Novembre 2006
    Messages
    80
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 80
    Points : 67
    Points
    67
    Par défaut
    Merci, je vais tester ça..

Discussions similaires

  1. Chrooter un utilisateur ssh
    Par Snooky68 dans le forum Shell et commandes GNU
    Réponses: 1
    Dernier message: 21/12/2012, 10h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo