Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1260 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  SFTP oui, SSH Telnet non

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

SFTP oui, SSH Telnet non

n°338447
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-10-2003 à 09:20:58  profilanswer
 

Salut, je cherche a installer un serveur ki sera sur Internet, A base de Linux, ce serveur devra faire des connexion SFTP, mais interdir tout oiuverture de Connexion Telnet au travers de SSH.
 
j ai bien regarder les page de MAN, les topic sur Googgle, mais j y ai pas compris grand chose.
 
kk1 pourrait m eclairer un peut ?

mood
Publicité
Posté le 13-10-2003 à 09:20:58  profilanswer
 

n°338452
impulse
Posté le 13-10-2003 à 09:34:23  profilanswer
 

Si tu n'installes pas de serveur SSH on risque pas d'acceder a ton serveur via SSH. ;)

n°338453
Taz
bisounours-codeur
Posté le 13-10-2003 à 09:38:31  profilanswer
 

sftp + scponly

n°338454
vener
Posté le 13-10-2003 à 09:40:05  profilanswer
 

C'est le serveur ssh qui s'occupe de gérer le sftp :)

n°338455
Taz
bisounours-codeur
Posté le 13-10-2003 à 09:43:47  profilanswer
 

d'où scponly comme shell

n°338456
impulse
Posté le 13-10-2003 à 09:46:26  profilanswer
 

Citation :

C'est le serveur ssh qui s'occupe de gérer le sftp


 
Oups. Je suis pas bien reveille moi. :o

n°338458
246tNt
Resistance is futile
Posté le 13-10-2003 à 09:52:14  profilanswer
 

Moi j'utilise un petit script comme shell qui permet a l'user si il tente un ssh classique dessus de changer son password
 

Code :
  1. #!/bin/bash
  2. ARG=`echo $* | cut -f 2 -d " "`
  3. if [ "$ARG" = "scp" ]; then
  4. /bin/bash $*
  5. elif [ "$ARG" = "/usr/lib/ssh/sftp-server" ]; then
  6. /bin/bash $*
  7. else
  8. echo "************************************************"
  9. echo " ??????? server                                 "
  10. echo "                      - admin_email@domain.com  "
  11. echo "                                                "
  12. echo "  Sorry but you don't have a shell access on    "
  13. echo "  our servers. Contact us for details           "
  14. echo "  You can still access your files by sftp & scp "
  15. echo "************************************************"
  16. echo " You only can change your pass                  "
  17. echo " Close session if you don't want to !           "
  18. /usr/bin/passwd
  19. /bin/false
  20. fi

n°338459
vener
Posté le 13-10-2003 à 09:53:32  profilanswer
 

Taz a écrit :

d'où scponly comme shell


Et en créant un user avec un shell style /bin/false comme pour un client qu'on autorise uniquement a faire du ftp. Ca fonctionne aussi ?

n°338467
246tNt
Resistance is futile
Posté le 13-10-2003 à 10:07:58  profilanswer
 

non, mettre /bin/false ne marche pas. Parce que quand tu fait du sftp, ssh essaye de lancé :
$(SHELL) -C /usr/lib/ssh/sftp-server par exemple ... donc si ton shell c /bin/false ... ben ca foire ...

n°338471
vener
Posté le 13-10-2003 à 10:18:23  profilanswer
 

246tnt a écrit :

non, mettre /bin/false ne marche pas. Parce que quand tu fait du sftp, ssh essaye de lancé :
$(SHELL) -C /usr/lib/ssh/sftp-server par exemple ... donc si ton shell c /bin/false ... ben ca foire ...


Ok merci  :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  SFTP oui, SSH Telnet non

 

Sujets relatifs
Nautilus + sftpSSH
Exploit SSH : Me suis-je fait rooté ?Démarrer les serveurs ftp et telnet
[SSH] c'est simple ,mais pourtant !!! [résolu][SSH] Permission denied
Histoire de ... TELNET ... de root ... et d'une ... freeBSDSSH X fowarding: compression?
restriction sftpComment envoyer des commandes telnet au routeur ?
Plus de sujets relatifs à : SFTP oui, SSH Telnet non


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR