OVH Cloud OVH Cloud

pbl autorisation proftpd

8 réponses
Avatar
LF36
Bonjour,

j'ai depuis peu un serveur dédié (linux debian apache, webmin etc) qui
fonctionne trés bien sauf pour le ftp.
le problèmes est le suivant :
j'ai installé plusieurs domaines et donc plusieurs users avec nom de user et
password.
lorsque je me connecte en ftp j'accéde bien en lecture ecriture au dossier
du user mais en plus je peux visiter le reste des dossiers de la machine.
Uniquement en visualisation pour le reste du disque mais c'est quand même
trés génant.
Réponse de la hotline : "Pas grave puisque vous ne pouvez pas changer les
autres dossiers".

Quel est l'astuce pour bloquer dans son dossier un user avec proftpd
(précision même un dossier contenant des alias).

Merci d'avance
LaurentF

8 réponses

Avatar
Rakotomandimby (R12y) Mihamina
( Mon, 28 Feb 2005 20:32:18 +0100 ) LF36 :

Bonjour,


Re... Pas la peine de multiposter...
http://www.sympasite.net/docs/Postage_croise_multiples.htm
--
L'ASPO a pour but de démocratiser l'acces a l'informatique. Une de ses
activité est l'infogerance (http://aspo.rktmb.org/activites/infogerance)
Tél: + 33 2 38 04 26 04 ou + 33 6 33 26 13 14 (France)

Avatar
Spyou
Quel est l'astuce pour bloquer dans son dossier un user avec proftpd
(précision même un dossier contenant des alias).


Utiliser un daemon FTP mieux fait, maintenu et pas bourré de trous de sécu.

Pure-ftp est un bon exemple du genre.

Avatar
Alexandre Havard
Spyou wrote:

Utiliser un daemon FTP mieux fait, maintenu et pas bourré de trous de sécu.


Et utiliser une autre hotline, non ? :)

--
Alexandre Havard
In God we Trust -- all others must submit an X.509 certificate.

Avatar
Rakotomandimby (R12y) Mihamina
( Mon, 28 Feb 2005 23:54:54 +0100 ) Spyou :

Utiliser un daemon FTP mieux fait, maintenu et pas bourré de trous de sécu.


Il n'y a pas si longtemps que ça, c'était le serveur FTP par defaut de
beaucoup de distribution hein... c'est un monument ce soft..

--
L'ASPO a pour but de démocratiser l'acces a l'informatique. Une de ses
activité est l'infogerance (http://aspo.rktmb.org/activites/infogerance)
Tél: + 33 2 38 04 26 04 ou + 33 6 33 26 13 14 (France)

Avatar
Christophe Casalegno
Rakotomandimby (R12y) Mihamina wrote:

( Mon, 28 Feb 2005 23:54:54 +0100 ) Spyou :

Utiliser un daemon FTP mieux fait, maintenu et pas bourré de trous de
sécu.


Il n'y a pas si longtemps que ça, c'était le serveur FTP par defaut de
beaucoup de distribution hein... c'est un monument ce soft..


Je crois même que c'est toujours le cas, cela dit, je me sens plus à l'aise
avec un pure-ftpd ou au pire un vsftpd.

amicalement,

--
Christophe Casalegno | Groupe Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.dns-fr.com
TISTC | OFREMHI | IIHEC | IICRAI | CIRET-AVT | KESAC | TIIX
Technical director | Security Intrusion techniques & infowar specialist.


Avatar
Mathieu Arnold
Rakotomandimby (R12y) Mihamina écrivait:
( Mon, 28 Feb 2005 23:54:54 +0100 ) Spyou :


Utiliser un daemon FTP mieux fait, maintenu et pas bourré de trous de sécu.



Il n'y a pas si longtemps que ça, c'était le serveur FTP par defaut de
beaucoup de distribution hein... c'est un monument ce soft..


Windows est l'OS par défaut de beaucoup de PC, ça veux pas dire grand
chose non plus...

--
Mathieu Arnold


Avatar
Pierre
http://www.castaglia.org/proftpd/doc/contrib/ProFTPD-mini-HOWTO-Chroot.html
plouf. cf "jail".

a+
Pierre
--
"LF36" a écrit dans le message de
news:42236ff0$0$10563$
Bonjour,

j'ai depuis peu un serveur dédié (linux debian apache, webmin etc) qui
fonctionne trés bien sauf pour le ftp.
le problèmes est le suivant :
j'ai installé plusieurs domaines et donc plusieurs users avec nom de user
et

password.
lorsque je me connecte en ftp j'accéde bien en lecture ecriture au dossier
du user mais en plus je peux visiter le reste des dossiers de la machine.
Uniquement en visualisation pour le reste du disque mais c'est quand même
trés génant.
Réponse de la hotline : "Pas grave puisque vous ne pouvez pas changer les
autres dossiers".

Quel est l'astuce pour bloquer dans son dossier un user avec proftpd
(précision même un dossier contenant des alias).

Merci d'avance
LaurentF




Avatar
Olivier BONHOMME

Utiliser un daemon FTP mieux fait, maintenu et pas bourré de trous de sécu.


Salut,

J'utilise proftpd depuis pas mal de temps maintenant et j'ai jamais eu
rien de particulier a lui reprocher. Il est si faillble et non maintenu
que-ca ? J'avoue ne jamais avoir eu cette impression mais je peux me tromper

Cordialement,
Olivier BONHOMME