OVH Cloud OVH Cloud

proftp restriction utilisateur

5 réponses
Avatar
cdrick
------=_Part_59924_4415646.1151608567200
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: base64
Content-Disposition: inline

Ym9uam91cgoKaidhdXJhaSBhaW3DqSBzYXZvaXIgcydpbCBldGFpdCBwb3NzaWJsZSBkZSByZXN0
cmVpbmRyZSBsJ2FjY2VzIGEgZGVzCmRvc3NpZXJzIGVuIGZvbmN0aW9uIGRlcyB1dGlsaXNhdGV1
cnMgYXZlYyBwcm9mdHAgPwoKcGFyIGV4ZW1wbGUgbGVzIHV0aWxpc2F0ZXVyIHNvbnQgZGlyaWfD
qXMgdmVycyBsZXVyIHJhY2luZToKRGVmYXVsdFJvb3QgICAgfgpkYW5zIHByb2Z0cGQuY29uZgoK
Y29tbWVudCBmYWlyZSBwYXIgZXhlbXBsZSBwb3VyIGRvbm5lciB1bmlxdWVtZW50IGwnYWNjZXMg
YSAgIC92YXIvd3d3L3NpdGUKcG91ciBsJ3V0aWxpc2F0ZXVyICB1c2VyID8gIEVzdC1jZSBwb3Nz
aWJsZSA/CgpNZXJjaSBkJ2F2YW5jZQoKQ8OpZHJpY2sK
------=_Part_59924_4415646.1151608567200
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: base64
Content-Disposition: inline
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=
------=_Part_59924_4415646.1151608567200--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
claude
cdrick a écrit :
bonjour

j'aurai aimé savoir s'il etait possible de restreindre l'acces a des
dossiers en fonction des utilisateurs avec proftp ?

par exemple les utilisateur sont dirigés vers leur racine:
DefaultRoot ~
dans proftpd.conf

comment faire par exemple pour donner uniquement l'acces a
/var/www/site pour l'utilisateur user ? Est-ce possible ?



Tu peux ruser facilement en créant un utilisateur dont le home est
/var/www/site mais c'est déjà le cas pour www-data ;)

--
Amicalement,
Claude Thomassin
SIRE


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Gilles MISSONNIER
This message is in MIME format. The first part should be readable text,
while the remaining parts are likely unreadable without MIME-aware tools.

---1480404480-819734986-1151672791=:29345
Content-Type: TEXT/PLAIN; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: QUOTED-PRINTABLE

j'ai fait ça sur woody, avec ProFTPD 1.2.10

adduser --home /var/www/site --no-create-home le_user

pour eviter que le_user ouvre un login :
dans le HOMEDIR /var/www/site , mettre un fichier .bash_profile qui
contient la seule ligne :
exit

cela permet de faire du ftp, pas de se loger ; cela suppose que le shell
de login est bash [ sh ]

avec l'option que tu as déjà :
DefaultRoot ~

cela empechera le_user d'aller voir ailleurs.

========================= ======================

bonjour

j'aurai aimé savoir s'il etait possible de restreindre l'acces a des
dossiers en fonction des utilisateurs avec proftp ?

par exemple les utilisateur sont dirigés vers leur racine:
DefaultRoot ~
dans proftpd.conf

comment faire par exemple pour donner uniquement l'acces a /var/www/sit e
pour l'utilisateur user ? Est-ce possible ?

Merci d'avance

Cédrick




=_==_==_==_==_==_=
=¯==¯==¯==¯==¯==¯=
Gilles Missonnier
IAP -
01 44 32 81 36
---1480404480-819734986-1151672791=:29345--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Michael
--=-dOBypHJeLnSv+XuKU9Lw
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Le vendredi 30 juin 2006 à 16:00 +0200, Pierre Tourbeaux a écrit :
> j'ai fait ça sur woody, avec ProFTPD 1.2.10
>
> adduser --home /var/www/site --no-create-home le_user
>
> pour eviter que le_user ouvre un login :
> dans le HOMEDIR /var/www/site , mettre un fichier .bash_profile qui
> contient la seule ligne :
> exit
>
> cela permet de faire du ftp, pas de se loger ; cela suppose que le shel l
> de login est bash [ sh ]
>
> avec l'option que tu as déjà :
> DefaultRoot ~
>
> cela empechera le_user d'aller voir ailleurs.

Pas si sûr !
$ ssh "cp /etc/skel/.bashrc ~/"
ensuite
$ ssh
Et il est loggué...

Pour ça, modifier le shell par défaut de l'utilisateur en /bin/false
# usermod -s /bin/false le_user

Cordialement,
Pierre





Bonjour,
crée ton user comme ca:
adduser --home /var/www/site --no-create-home le_user --shell /bin/false

il existe aussi une option: --disabled-login , j'ai pas essayé, à teste r

Cordialement,

Michael.

--=-dOBypHJeLnSv+XuKU9Lw
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQBEpTLKVSbxwPha814RAtaiAJ4iHDsr3WOuWULMtWIznIsQEQwWvgCcDY6Z
tzJhJwxAa/hXAR7/koBzW2o =NwLX
-----END PGP SIGNATURE-----

--=-dOBypHJeLnSv+XuKU9Lw--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pierre Tourbeaux
> j'ai fait ça sur woody, avec ProFTPD 1.2.10

adduser --home /var/www/site --no-create-home le_user

pour eviter que le_user ouvre un login :
dans le HOMEDIR /var/www/site , mettre un fichier .bash_profile qui
contient la seule ligne :
exit

cela permet de faire du ftp, pas de se loger ; cela suppose que le shell
de login est bash [ sh ]

avec l'option que tu as déjà :
DefaultRoot ~

cela empechera le_user d'aller voir ailleurs.



Pas si sûr !
$ ssh "cp /etc/skel/.bashrc ~/"
ensuite
$ ssh
Et il est loggué...

Pour ça, modifier le shell par défaut de l'utilisateur en /bin/false
# usermod -s /bin/false le_user

Cordialement,
Pierre


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
cdrick
------=_Part_21391_21995696.1151679944729
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 7bit
Content-Disposition: inline

en tout cas merci de vos reponses ;)

le probleme, c'est que je mettais les sites directement dans var/www et pas
un raccourci vers un utilisateur et donc le DefaultRoot est /var/www/

C'est ma premiere administration de site web ;) du coup je pense que ca
n'est pas possible. Le mieux est certainement que je copie les sites
(repertoire) dans des home d'utilisateur et que je fasse des raccourcis dans
/var/www/. Qu'en pensez vous ?






------=_Part_21391_21995696.1151679944729
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: 7bit
Content-Disposition: inline

en tout cas merci de vos reponses ;)<br><br>le probleme, c'est que je mettais les sites directement dans var/www et pas un raccourci vers un utilisateur et donc le DefaultRoot est /var/www/<br><br>C'est ma premiere administration de site web ;) du coup je pense que ca n'est pas possible. Le mieux est certainement que je copie les sites (repertoire) dans des home d'utilisateur et que je fasse des raccourcis dans /var/www/. Qu'en pensez vous ?
<br><div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><br></blockquote></div><br>

------=_Part_21391_21995696.1151679944729--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact