Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1617 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  limiter user putty, winscp ou bloquer dans home

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

limiter user putty, winscp ou bloquer dans home

n°783679
dchost99
Posté le 17-02-2006 à 22:57:38  profilanswer
 

Hello,
DebianSarge 3.1
Je cherche depuis deux jour une solution de limitations de comtes utilisateurs Debian :
je souhait verouiller l'acces depuis internet pour le root et users
(acces limité (rép /home ) pour le winscp, putty).
Pour Apache, Proftpd  limitations OK, mais pas pour Putty ni winscp.
Je suis tout nouveau sous Linux :pt1cable:  
Merci : :jap:

mood
Publicité
Posté le 17-02-2006 à 22:57:38  profilanswer
 

n°789651
feilong74
Posté le 06-03-2006 à 10:21:48  profilanswer
 

+1  :D  
 
DebianSarge 3.1
 
Exactement la meme requete.
 
Ps/ On peut echanger nos expérience dchost99


---------------
I am Alpha and Omega, the beginning and the end, the first and the last
n°789720
hwlm
Never give up, never surrender
Posté le 06-03-2006 à 12:53:54  profilanswer
 
n°789776
feilong74
Posté le 06-03-2006 à 15:00:13  profilanswer
 

Merci hwlm !
Mais c'est trop tordu pour moi et risque de sécurité !
 
c'est spé, sshd sous windows XP pro,  on arrive à isoler l'environnement home rien qu 'avec les droits windows...
 
Pourrais t on imaginer la meme chose avec chmod ?
 
 :??:

n°789795
feilong74
Posté le 06-03-2006 à 15:34:35  profilanswer
 

A Priori non :
 
http://www.debian.org/doc/manuals/ [...] nv.fr.html
 
 
Dommage  :(  
 


---------------
I am Alpha and Omega, the beginning and the end, the first and the last
n°790446
leto
Posté le 08-03-2006 à 12:47:23  profilanswer
 

Si tu veux juste des clients sftp (c'est à dire des clients qui transfèrent des fichiers, mais qui n'ont pas d'usage de la ligne de commande), tu peux installer scponly, et modifier leur shell pour pointer vers scponly.

n°791340
feilong74
Posté le 11-03-2006 à 07:47:19  profilanswer
 

Merci leto3 !
 
Peut il cohabiter avec un sshd / sftp classique ?

n°791451
leto
Posté le 11-03-2006 à 16:29:04  profilanswer
 

Ca te permet juste d'interdire a certains utilisateurs de faire autre chose que du sftp.
Il suffitt de lui mettre scponly comme shell dans /etc/passwd

invite:x:502:502::/home/invite:/usr/bin/scponly


après rien ne t'empeche d'avoir d'autres utilisateurs ayant un autre shell .

n°792150
feilong74
Posté le 13-03-2006 à 17:13:10  profilanswer
 

C'est parfais !!
 
Ca marche niquel !
 
 :jap:  
 

n°792372
dchost99
Posté le 14-03-2006 à 12:35:14  profilanswer
 

Bon  
je propose:
 
modif  sshd.conf
 
AllowUsers  "urilisateur"
DenyUsers   "user"
 
ceci interdit les connexion putty(ssh) et scp
au niveau sécutité ok ou pas?
les connexion ftp reste active...

mood
Publicité
Posté le 14-03-2006 à 12:35:14  profilanswer
 

n°792377
feilong74
Posté le 14-03-2006 à 13:43:12  profilanswer
 

leto a écrit :

Ca te permet juste d'interdire a certains utilisateurs de faire autre chose que du sftp.
Il suffitt de lui mettre scponly comme shell dans /etc/passwd

invite:x:502:502::/home/invite:/usr/bin/scponly


après rien ne t'empeche d'avoir d'autres utilisateurs ayant un autre shell .


 
Le probleme c'est qu' avec winscp, malgré avoir modifié /etc/passwd et le shell de l'utilisateur en /usr/bin/scponly rien ne l'empeche de parcourir l'arborescence une fois connecté avec Winscp...
 
C'est un peut génant !
 
Comment limiter à /home/user ?  :??:  
 
 

n°792388
dchost99
Posté le 14-03-2006 à 14:01:02  profilanswer
 

chroot
mais bon pour un débutant  
pas gagné (en tous cas pour moi)
 
en plus il faut copier les /bin souhaité
 
Que veut tu pour les users? Ftp ou ssh ?


Message édité par dchost99 le 14-03-2006 à 14:01:53
n°792390
dchost99
Posté le 14-03-2006 à 14:01:36  profilanswer
 

feilong74   mp

n°792431
dchost99
Posté le 14-03-2006 à 16:35:43  profilanswer
 

si je bloque sshd.conf
peut t'on se connecter à distance autrement sur debian?
(rlogin,  ftp, telnet?).


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  limiter user putty, winscp ou bloquer dans home

 

Sujets relatifs
Acceder à une partition NTFS en user normale ?changement de user ds un script
Putty / configurationChanger le home d'un user QUE pour le ftp
Limiter la taille des fichiers logs ?[Batch Win] Se connecter à un Linux et changer le mdp d'un user ?
Proftpd : Limiter le DL ???mail @ home : sendmail/postfix/qmail - cyrus/uw
[Debian Etch AMD64] Impossible d'accèder aux partitions NTFS en user 
Plus de sujets relatifs à : limiter user putty, winscp ou bloquer dans home


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR