Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1799 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  Debian droit FTP user

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Debian droit FTP user

n°1423905
fabb24
Posté le 25-09-2018 à 10:01:29  profilanswer
 

Bonjour,
J'ai un serveur debian où j'ai crée un user.
 
Je souhaite que cet user est accès à un seul dossier bien spécifique : /var/www/user afin qu'il puisse apporter des modifications sur un serveur web.
Par contre je voudrais qu'il ne puisse pas remonter l'arborescence.  
Savez-vous comment appliquer cela ?
 
Merci


---------------
Mon Feed-Back & autre section de vente
mood
Publicité
Posté le 25-09-2018 à 10:01:29  profilanswer
 

n°1423906
ccp6128
Syntax error
Posté le 25-09-2018 à 11:21:23  profilanswer
 

Il faut chrooter (ou Jailer) ton user dans ce répertoire. La méthode a suivre dépend de comment ton user se connecte au serveur (tu peux le faire dans Openssh, dans la conf de ton serveur ftp, dans son shell, etc ..)

n°1423907
fabb24
Posté le 25-09-2018 à 11:25:00  profilanswer
 

merci pour ta réponse.
L'user se connectera via ftp uniquement.
 


---------------
Mon Feed-Back & autre section de vente
n°1423908
ccp6128
Syntax error
Posté le 25-09-2018 à 11:28:56  profilanswer
 

Dans ce cas, regarde la conf de ton serveur ftp. Tous ceux usuels ont une méthode dans la conf pour bloquer un user dans une arborescence spécifique.

n°1423909
fabb24
Posté le 25-09-2018 à 11:31:16  profilanswer
 

Ok, mais où se trouve la conf du serveur ftp, sachant que je n'ai rien installé de spécifique concernant le serveur ftp.


---------------
Mon Feed-Back & autre section de vente
n°1423910
Krapaud
Posté le 01-10-2018 à 10:12:09  profilanswer
 

Ce sujet a été déplacé de la catégorie Réseaux grand public / SoHo vers la categorie Linux et OS Alternatifs par Krapaud

n°1423913
o'gure
Modérateur
Multi grognon de B_L
Posté le 01-10-2018 à 10:59:10  profilanswer
 

ça ne serait pas inetd par hasard ?
https://manpages.debian.org/jessie/ [...] .5.en.html
https://manpages.debian.org/jessie/ [...] .8.en.html


---------------
Relax. Take a deep breath !
n°1423928
fabb24
Posté le 01-10-2018 à 14:01:29  profilanswer
 

J'ai fini par réussir ce que je souhait faite en réalisant ça :  
 
création de l’user "user1"
 
ajout de "user1" au groupe sftp
 
Modification du fichier /etc/ssh/sshd_config en ajoutant :
 
Match Group sftp
ChrootDirectory /home/%u
ForceCommand internal-sftp
AllowTCPForwarding no
X11Forwarding no
 
modification des droits du dossier /home/user1 qu’il appartienne à root:root
Création du dossier /home/user1/files avec root puis modification des droits pour qu’il appartienne à user1:user1  
De cette manière l’utilisateur user1 peut se connecter en SFTP et est "emprisonné " dans le dossier /home/user1. Il ne peut pas remonter l’arborescence , il ne peut rien copier dans /home/user1 et il ne peut pas renommer le dossier /home/user1/files. Par contre à l’intérieur du dossier /home/user1/files il fait ce qu’il veut.
 
Ensuite pour que les fichiers qu’il ajoute à son dossier puissent être accessibles via le site web, j’ai créé un lien symbolique :
 
ln -s /home/user1/files /var/www/files
 
De cette manière les fichiers que user1 ajoute dans son dossier son directement accessibles via le site web.


---------------
Mon Feed-Back & autre section de vente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  Debian droit FTP user

 

Sujets relatifs
Aucun droit sous Xubuntu / X2GoDebian : RAID5 et SWAP
installation transmission sous debian ...perdu[Debian] [socat] [ffmpeg] recevoir flux multicast
Backup vers un FTP.Cryptage de disque physique Debian
Equivalent AD avec DebianMontage automatique de partition sur Debian
User supprimé mais espace disk toujours occupéInstallation UBUNTU sur pipo X9
Plus de sujets relatifs à : Debian droit FTP user


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR