OVH Cloud OVH Cloud

authorisation proftpd selon utilisateurs ?

10 réponses
Avatar
ctobini
Bonjour,

Je voudrais savoir s'il est possible avec proftp de donner des
authorisations selon les utilisateurs.

Merci.

C. Tobini

10 réponses

Avatar
Shal
Bonjour,
bonjour



Je voudrais savoir s'il est possible avec proftp de donner des
authorisations selon les utilisateurs.


surement un truc du style :

<Anonymous /reperoire>

<Limit LOGIN>
AllowUser monUsequiADroit
DenyAll
</Limit>
.....

Avatar
ctobini
Shal wrote:

surement un truc du style :

<Anonymous /reperoire>

<Limit LOGIN>
AllowUser monUsequiADroit
DenyAll
</Limit>


Non non :-) je veux dire allouer les authorisations (read, write) en
fonction des utilisateurs.

Avatar
TiChou
Dans le message <news:ccf44l$tkf$,
*ctobini* tapota sur f.c.o.l.configuration :

Non non :-) je veux dire allouer les authorisations (read, write) en
fonction des utilisateurs.


Concrètement ?

--
TiChou

Avatar
roth
Le Wed, 07 Jul 2004 00:06:16 +0200, TiChou a écrit :

Dans le message <news:ccf44l$tkf$,
*ctobini* tapota sur f.c.o.l.configuration :

Non non :-) je veux dire allouer les authorisations (read, write) en
fonction des utilisateurs.


Concrètement ?
Concretement : soit tu crees autan de compte sur ta machine que de

clients de ton FTP (chacun son compte avec ces droits )
soit tu crées un compte par famille d'interressés (
toujours avec droits )et tu ne divulgues des logins et mots de passes
qu'aux interressés .

Enfin, ça c'est la théorie . Je ne l'ai jamais expérimenté : j'en suis
resté au ftp anonyme !

Bon courage
--
(>|<)
|


Avatar
Michel Tatoute

Le Wed, 07 Jul 2004 00:06:16 +0200, TiChou a écrit :

Dans le message <news:ccf44l$tkf$,
*ctobini* tapota sur f.c.o.l.configuration :

Non non :-) je veux dire allouer les authorisations (read, write) en
fonction des utilisateurs.


Concrètement ?
Concretement : soit tu crees autan de compte sur ta machine que de

clients de ton FTP (chacun son compte avec ces droits )
soit tu crées un compte par famille d'interressés (
toujours avec droits )et tu ne divulgues des logins et mots de passes
qu'aux interressés .

Enfin, ça c'est la théorie . Je ne l'ai jamais expérimenté : j'en suis
resté au ftp anonyme !

Bon courage


Heuu... ben justement, le ftp non anonyme, c'est semble-t-il exactement ce
que tu cherches.

essaie de creer des users sur ta machine... ils devraient acceder à ftp
chacun selon son login.

Michel.



Avatar
Etienne Herlent
In article ,
"TiChou" wrote:

Concrètement ?


extraits de mon /etc/proftpd.conf

...
AuthPAM off
AuthUserFile /etc/ftppw
AuthGroupFile /etc/ftpgrp
...
<Anonymous /home/ftp>

User achille.bieur
Group ftp

AuthUsingAlias off
UserOwner ftp
GroupOwner ftp
RequireValidShell off
AnonRequirePassword on
TransferRate RETR 16:65535
TransferRate APPE,STOR,STOU 4:16384
MaxClients 2
DisplayLogin welcome.msg
DisplayFirstChdir .message

<Limit WRITE DELE MKD STOR STOU RNFR RNTO RMD APPE>
DenyAll
</Limit>

<Directory arrivage/*>
<Limit READ LIST NLST CWD RETR>
DenyAll
</Limit>
<Limit WRITE DELE MKD STOR STOU RNFR RNTO RMD APPE>
AllowAll
</Limit>
</Directory>

<Directory download/*>
<Limit READ LIST NLST CWD RETR>
AllowAll
</Limit>
<Limit WRITE DELE MKD STOR STOU RNFR RNTO RMD APPE>
DenyAll
</Limit>
</Directory>

<Directory vrac>
<Limit WRITE DELE MKD STOR STOU RNFR RNTO RMD APPE READ LIST NLST
CWD RETR>
DenyAll
</Limit>
</Directory>
...
</Anonymous>
...

--
Les Wampas n'aiment pas la variété pourrie. Didier Wampas
______________________________________ attention à l'@ email antispam
Macintosh, Linux Mac, Palm: http://webperso.easyconnect.fr/eherlent/
GNU/Linux sur Macintosh : http://www.linux-france.org/macintosh/

Avatar
TiChou
Dans le message <news:,
*Etienne Herlent* tapota sur f.c.o.l.configuration :

Concrètement ?


extraits de mon /etc/proftpd.conf


[...]

Faudrait suivre un peu tous autant que vous êtes.
Ce n'est pas moi qui demande comment faire... J'ai juste demandé au posteur
initial ce qu'il voulait faire concrètement...

--
TiChou


Avatar
ctobini
TiChou wrote:

un peu tous autant que vous êtes.
Ce n'est pas moi qui demande comment faire... J'ai juste demandé au
posteur

initial ce qu'il voulait faire concrètement...


Merci à tous pour vos réponses et désolé pour Tichou :-)

J'ai une question pour l'extrait du proftpd.conf d'Etienne Herlent : le
'User' défini pour le ftp anonyme correspond à quoi ? Dans un ftp
anonyme le login va toujours être 'Anonymous' non (ou bien FTP anonyme
signifie un répertoire de téléchargement commun mais sur lequel on peut
attribuer des logins) ?

Avatar
Etienne Herlent
In article <ccrlsm$fl7$,
ctobini wrote:

J'ai une question pour l'extrait du proftpd.conf d'Etienne Herlent : le
'User' défini pour le ftp anonyme correspond à quoi ?


Le fichier de conf que j'ai posté ne correspond pas à celui d'un serveur
ftp anonyme. La directive Anonymous induit en erreur.

Le User doit correspondre à une entrée dans le fichier défini avec la
directive AuthUserFile.
A noter que les personnes ayant un compte sur mon serveur ftp n'en n'ont
pas sur ma machine.

Dans un ftp
anonyme le login va toujours être 'Anonymous' non (ou bien FTP anonyme
signifie un répertoire de téléchargement commun mais sur lequel on peut
attribuer des logins) ?


La vérité est proche de ce qui est entre parenthèses en remplaçant "FTP
anonyme" par "directive Anonymous". Le rôle de la directive Anonymous de
proftpd.conf est assez proche de celui de la directive Directory d'un
httpd.conf d'Apache.

--
Les Wampas n'aiment pas la variété pourrie. Didier Wampas
______________________________________ attention à l'@ email antispam
Macintosh, Linux Mac, Palm: http://webperso.easyconnect.fr/eherlent/
GNU/Linux sur Macintosh : http://www.linux-france.org/macintosh/

Avatar
ctobini
Bonjour Etienne,

Je ne comprend pas ce que tu m'expliques sur la directive Anonymous.

Ton proftpd.conf défini avec AuthUserFile un /etc/passwd provisoire le
temps de la connexion et pour le reste, le contexte Anonymous que tu
définis est bien un anonyme 'quelconque' non ?

Je viens de regarder le site du logiciel et <Anonymous /home/ftp> est
cité en exemple de FTP anonyme.

Ce que je voudrais faire, c'est attribuer un répertoire avec plusieurs
utilisateurs et des droits (lecture, écriture) pour chacun de ces
utilisateurs, sans qu'ils aient physiquement un compte (comme FileZilla).