OVH Cloud OVH Cloud

proftpd encapsulation

6 réponses
Avatar
Jean-Marie Fourcade
Bonjour,

J'ai installé proftpd.
J'ai créé un compte adduser toto
J'ai bien son compte dans home.
mais quand j'accède par ftp toto a la posibilité de remonter jusqu'à
la racine de mon linux :-\

Comment je peux éviter ça ??
J'ai créé un vhost dans apache bien sur, mais ça ne change rien.
Premier accès nickel dans le dossier mais ensuite toto il va où il
veut ... et moi je ne veux pas je veux qu'il reste dans son dossier
/home/toto et ses sous/rep !!!

Merci.





Amicalement,

Jean-Marie
Jean-Marie mailto:jmfl@online.fr


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

6 réponses

Avatar
fra-duf-no-spam
Le 12888ième jour après Epoch,
Jean-Marie Fourcade écrivait:

Bonjour,

J'ai installé proftpd.
J'ai créé un compte adduser toto
J'ai bien son compte dans home.
mais quand j'accède par ftp toto a la posibilité de remonter jusqu'à
la racine de mon linux :-

Comment je peux éviter ça ??
J'ai créé un vhost dans apache bien sur, mais ça ne change rien.
Premier accès nickel dans le dossier mais ensuite toto il va où il
veut ... et moi je ne veux pas je veux qu'il reste dans son dossier
/home/toto et ses sous/rep !!!



Tu peux utiliser la directive "DefautlRoot" de /etc/proftpd.conf

ça donne, par exemple:

DefaultRoot ~


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Marie Fourcade
Bonjour Fred.

Le vendredi 15 avril 2005 à 13:10:48, tu écris :


FB> * Jean-Marie Fourcade [2005-04-15 12:44] :
Bonjour,

J'ai installé proftpd.
J'ai créé un compte adduser toto
J'ai bien son compte dans home.
mais quand j'accède par ftp toto a la posibilité de remonter jusqu'à
la racine de mon linux :-
Comment je peux éviter ça ??
J'ai créé un vhost dans apache bien sur, mais ça ne change rien.




FB> Euh, apache n'est pas proftpd.
Ben vi ... j'ai vu :-((
J'ai créé un vhost pour l'accès http ... qui fonctionne bien
d'ailleurs.

Premier accès nickel dans le dossier mais ensuite toto il va où il
veut ... et moi je ne veux pas je veux qu'il reste dans son dossier
/home/toto et ses sous/rep !!!




FB> Tout est expliqué dans la FAQ de proftpd à l'adresse suivante :
FB> http://www.proftpd.org/docs/faq/linked/faq-ch5.html
FB> section 12 How can I limit users to a particular directory tree?
Ok, vu, je ne suis pas top en Anglais mais je vais essayer de me
débrouiller.

Merci.

FB> Fred



Amicalement,

Jean-Marie


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric Bothamy
* Jean-Marie Fourcade [2005-04-15 12:44] :
Bonjour,

J'ai installé proftpd.
J'ai créé un compte adduser toto
J'ai bien son compte dans home.
mais quand j'accède par ftp toto a la posibilité de remonter jusqu'à
la racine de mon linux :-

Comment je peux éviter ça ??
J'ai créé un vhost dans apache bien sur, mais ça ne change rien.



Euh, apache n'est pas proftpd.

Premier accès nickel dans le dossier mais ensuite toto il va où il
veut ... et moi je ne veux pas je veux qu'il reste dans son dossier
/home/toto et ses sous/rep !!!



Tout est expliqué dans la FAQ de proftpd à l'adresse suivante :

http://www.proftpd.org/docs/faq/linked/faq-ch5.html

section 12 How can I limit users to a particular directory tree?


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Marie Fourcade
Bonjour François.
Le vendredi 15 avril 2005 à 13:08:45, tu écris :

FT> Le 12888ième jour après Epoch,
FT> Jean-Marie Fourcade écrivait:

Bonjour,
J'ai installé proftpd.
J'ai créé un compte adduser toto
J'ai bien son compte dans home.
mais quand j'accède par ftp toto a la posibilité de remonter jusqu'à
la racine de mon linux :-
Comment je peux éviter ça ??
J'ai créé un vhost dans apache bien sur, mais ça ne change rien.
Premier accès nickel dans le dossier mais ensuite toto il va où il
veut ... et moi je ne veux pas je veux qu'il reste dans son dossier
/home/toto et ses sous/rep !!!




FT> Tu peux utiliser la directive "DefautlRoot" de /etc/proftpd.conf
FT> ça donne, par exemple:
FT> DefaultRoot ~
C'est pil poil ce qui est écrit dans la doc de proftpd que m'a passé
Fred.

Et en plus ... CA MARCHE !!! ;-))

Je n'ai pas passé plusieurs jours là dessus, mais plusieurs
heures ... oui ;-))

Merci.




Amicalement,

Jean-Marie


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric Bothamy
* Jean-Marie Fourcade [2005-04-15 13:30] :
Bonjour Fred.

Le vendredi 15 avril 2005 à 13:10:48, tu écris :


FB> * Jean-Marie Fourcade [2005-04-15 12:44] :



[...]

>> Premier accès nickel dans le dossier mais ensuite toto il va où il
>> veut ... et moi je ne veux pas je veux qu'il reste dans son dossier
>> /home/toto et ses sous/rep !!!
FB> Tout est expliqué dans la FAQ de proftpd à l'adresse suivante :
FB> http://www.proftpd.org/docs/faq/linked/faq-ch5.html
FB> section 12 How can I limit users to a particular directory tree?
Ok, vu, je ne suis pas top en Anglais mais je vais essayer de me
débrouiller.



Dans ce cas : http://lea-linux.org/reseau/partfic/proftpd.html, section
Contexte de configuration Global.

Ah, j'allais oublier, c'est également indiqué dans le Manuel de
Sécurisation Debian :

http://www.debian.org/doc/manuals/securing-debian-howto/ch-sec-services.fr.html#s-ftp-secure

Merci.



Pas de quoi.


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Marie Fourcade
Bonjour Frédéric.

Merci pour ce nouveau lien sur LEA où je me perd quelques fois
tellement y'a d'infos.

Mais nickel, mon ftp fonctionne comme je le désirais ;-))
Comme je n'étais pas trop satisfait pour mon uder toto, j'ai été plus
loin ...

En effet quand je crée un user je met dans son dossier un dossier www
et c'est ce dossier que le http pointe (via vhost de httpd.conf cette
fois).
Ce qui me fait /home/toto/www/ses_fichiers
Alors comme je ne veux laisser la main en ftp que sur ses_fichiers ça ne
va plus.

En faisant DefaultRoot ~ ça met le ftp au niveau de toto mais
en faisant un vhost dans proftpd.conf je place le ftp au niveau du www
<VirtualHost myhost.mynet.foo/toto>
DefaultRoot /home/toto/www toto
</VirtualHost>

ce que je voulais faire, donc c'est nickel pour moi ;-)))
Merci.

Par contre j'ai un soucis avec postfix.
j'ai installé méchamment postfix sur mon linux pour que la fonction
mail de php m'envoie bien des mails.
Ca fonctionne sauf que les logs me crachent des erreurs de partout ...
donc maintenant, j'ai un problème postfix ..?? Grrr!!


Le vendredi 15 avril 2005 à 14:17:31, tu écris :


FB> * Jean-Marie Fourcade [2005-04-15 13:30] :
Bonjour Fred.

Le vendredi 15 avril 2005 à 13:10:48, tu écris :


FB> * Jean-Marie Fourcade [2005-04-15 12:44] :





FB> [...]

>> Premier accès nickel dans le dossier mais ensuite toto il va où il
>> veut ... et moi je ne veux pas je veux qu'il reste dans son dossier
>> /home/toto et ses sous/rep !!!
FB> Tout est expliqué dans la FAQ de proftpd à l'adresse suivante :
FB> http://www.proftpd.org/docs/faq/linked/faq-ch5.html
FB> section 12 How can I limit users to a particular directory tree?
Ok, vu, je ne suis pas top en Anglais mais je vais essayer de me
débrouiller.





FB> Dans ce cas :
FB> http://lea-linux.org/reseau/partfic/proftpd.html, section
FB> Contexte de configuration Global.

FB> Ah, j'allais oublier, c'est également indiqué dans le Manuel de
FB> Sécurisation Debian :

FB> http://www.debian.org/doc/manuals/securing-debian-howto/ch-sec-services.fr.html#s-ftp-secure

Merci.





FB> Pas de quoi.


FB> Fred



Amicalement,

Jean-Marie


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact