Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1784 connectés 

 


Dernière réponse
Sujet : limiter user putty, winscp ou bloquer dans home
dchost99 si je bloque sshd.conf
peut t'on se connecter à distance autrement sur debian?
(rlogin,  ftp, telnet?).

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
dchost99 si je bloque sshd.conf
peut t'on se connecter à distance autrement sur debian?
(rlogin,  ftp, telnet?).
dchost99 feilong74   mp
dchost99 chroot
mais bon pour un débutant  
pas gagné (en tous cas pour moi)
 
en plus il faut copier les /bin souhaité
 
Que veut tu pour les users? Ftp ou ssh ?
feilong74

leto a écrit :

Ca te permet juste d'interdire a certains utilisateurs de faire autre chose que du sftp.
Il suffitt de lui mettre scponly comme shell dans /etc/passwd

invite:x:502:502::/home/invite:/usr/bin/scponly


après rien ne t'empeche d'avoir d'autres utilisateurs ayant un autre shell .


 
Le probleme c'est qu' avec winscp, malgré avoir modifié /etc/passwd et le shell de l'utilisateur en /usr/bin/scponly rien ne l'empeche de parcourir l'arborescence une fois connecté avec Winscp...
 
C'est un peut génant !
 
Comment limiter à /home/user ?  :??:  
 
 

dchost99 Bon  
je propose:
 
modif  sshd.conf
 
AllowUsers  "urilisateur"
DenyUsers   "user"
 
ceci interdit les connexion putty(ssh) et scp
au niveau sécutité ok ou pas?
les connexion ftp reste active...
feilong74 C'est parfais !!
 
Ca marche niquel !
 
 :jap:  
 
leto Ca te permet juste d'interdire a certains utilisateurs de faire autre chose que du sftp.
Il suffitt de lui mettre scponly comme shell dans /etc/passwd

invite:x:502:502::/home/invite:/usr/bin/scponly


après rien ne t'empeche d'avoir d'autres utilisateurs ayant un autre shell .

feilong74 Merci leto3 !
 
Peut il cohabiter avec un sshd / sftp classique ?
leto Si tu veux juste des clients sftp (c'est à dire des clients qui transfèrent des fichiers, mais qui n'ont pas d'usage de la ligne de commande), tu peux installer scponly, et modifier leur shell pour pointer vers scponly.
feilong74 A Priori non :
 
http://www.debian.org/doc/manuals/ [...] nv.fr.html
 
 
Dommage  :(  
 
feilong74 Merci hwlm !
Mais c'est trop tordu pour moi et risque de sécurité !
 
c'est spé, sshd sous windows XP pro,  on arrive à isoler l'environnement home rien qu 'avec les droits windows...
 
Pourrais t on imaginer la meme chose avec chmod ?
 
 :??:
hwlm En appliquant ce patch à openssh :
http://chrootssh.sourceforge.net/index.php
et en suivant ce tuto
http://www.debian-fr.org/article.p [...] rticle=111
feilong74 +1  :D  
 
DebianSarge 3.1
 
Exactement la meme requete.
 
Ps/ On peut echanger nos expérience dchost99
dchost99 Hello,
DebianSarge 3.1
Je cherche depuis deux jour une solution de limitations de comtes utilisateurs Debian :
je souhait verouiller l'acces depuis internet pour le root et users
(acces limité (rép /home ) pour le winscp, putty).
Pour Apache, Proftpd  limitations OK, mais pas pour Putty ni winscp.
Je suis tout nouveau sous Linux :pt1cable:  
Merci : :jap:

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)