OVH Cloud OVH Cloud

acces restreint avec connexion ssh

2 réponses
Avatar
oblosse
bonjour à tous
je n'arrive pas à configurer un acces restreint pour les utilisateurs
ssh que je crée sur mon unix SCO open server. Je voudrais que chaque
utilisateur voit son $HOME comme / et qu'il soit impossible de
remonter l'aborescence jusqu'au véritable / .
Y a-t-il un moyen dans sshd_config ou dans le .profile de chaque
utilisateur ?
S'il vous plait j'ai besoin d'un gros coup de main !!!
Je n'ai pour l'instant rien trouvé à ce sujet...

2 réponses

Avatar
Axel
chroot permet cela

mais ou est l interet de se connecter à une machine où ils ne pourraient
meme plus lancer d'applications ?
si le /home/user1 correspond a leur /, ils n auront plus de /bin /usr/bin
etc a moins d avoir des applications dans leur repertoires personnels

"yahnice" a écrit dans le message de
news:
bonjour à tous
je n'arrive pas à configurer un acces restreint pour les utilisateurs
ssh que je crée sur mon unix SCO open server. Je voudrais que chaque
utilisateur voit son $HOME comme / et qu'il soit impossible de
remonter l'aborescence jusqu'au véritable / .
Y a-t-il un moyen dans sshd_config ou dans le .profile de chaque
utilisateur ?
S'il vous plait j'ai besoin d'un gros coup de main !!!
Je n'ai pour l'instant rien trouvé à ce sujet...


Avatar
projlin
tu configure l'utilisateur avec
un shell restreint.. comme shell par default
il peux plus redescendre sur un répertoire ou il
n'a pas les droits normalement...

moi en tout cas avec rbash cela marche...
mais sous sco je l'avais fait marché a l'époque mais
je ne me souviens plus de comment invoqué un shell restreint
rsh je crois mais pas sur...


sinon mais bash et tu cret un liens symbolique rbash qui pointe sur bash
et le tour est joué



(yahnice) wrote in message news:...
bonjour à tous
je n'arrive pas à configurer un acces restreint pour les utilisateurs
ssh que je crée sur mon unix SCO open server. Je voudrais que chaque
utilisateur voit son $HOME comme / et qu'il soit impossible de
remonter l'aborescence jusqu'au véritable / .
Y a-t-il un moyen dans sshd_config ou dans le .profile de chaque
utilisateur ?
S'il vous plait j'ai besoin d'un gros coup de main !!!
Je n'ai pour l'instant rien trouvé à ce sujet...