OVH Cloud OVH Cloud

restreindre un compte ftp a son homedir

3 réponses
Avatar
luc2
je voudrais eviter que l'acces ftp permette au gars de se balader dans
tout mon disque dur. d'apres mes recherches, l'une des solutions est
de lui enlever les droits a tous les repertoires et fichiers du disque
dur. est-ce qu'il n'y a pas quelque chose de plus simple ? une option
a activer dans le fichier de config du serveur ftp ?

j'utilise pureftpd en ce moment, mais je suis pret a changer de
logiciel si un autre est capable de faire ce que je veux.

s'il n'y a vraiment pas d'autre solution, pouvez-vous me dire quels
droits je dois donner a quels repertoires ? (quels sont les
repertoires sensibles a proteger ?)

3 réponses

Avatar
Thierry
On Sun, 08 May 2005 20:40:18 +0200, luc2 wrote:

je voudrais eviter que l'acces ftp permette au gars de se balader dans
tout mon disque dur. d'apres mes recherches, l'une des solutions est
de lui enlever les droits a tous les repertoires et fichiers du disque
dur. est-ce qu'il n'y a pas quelque chose de plus simple ? une option
a activer dans le fichier de config du serveur ftp ?

j'utilise pureftpd en ce moment, mais je suis pret a changer de
logiciel si un autre est capable de faire ce que je veux.

s'il n'y a vraiment pas d'autre solution, pouvez-vous me dire quels
droits je dois donner a quels repertoires ? (quels sont les
repertoires sensibles a proteger ?)


cela s'appelle "chrooter" et votre pureftpd le fait ainsi que vsftpd et
bien d'autres.

Avatar
TiChou
Dans le message <news:,
*luc2* tapota sur f.c.o.l.configuration :

je voudrais eviter que l'acces ftp permette au gars de se balader dans
tout mon disque dur. d'apres mes recherches, l'une des solutions est
de lui enlever les droits a tous les repertoires et fichiers du disque
dur. est-ce qu'il n'y a pas quelque chose de plus simple ? une option
a activer dans le fichier de config du serveur ftp ?

j'utilise pureftpd en ce moment, mais je suis pret a changer de
logiciel si un autre est capable de faire ce que je veux.


Serv-U fait ça très bien.

s'il n'y a vraiment pas d'autre solution, pouvez-vous me dire quels
droits je dois donner a quels repertoires ?


chmod -R 4777

(quels sont les repertoires sensibles a proteger ?)


/proc, /lib et /bin

--
TiChou

Avatar
Anthony Fleury
je voudrais eviter que l'acces ftp permette au gars de se balader dans
tout mon disque dur. d'apres mes recherches, l'une des solutions est
de lui enlever les droits a tous les repertoires et fichiers du disque
dur. est-ce qu'il n'y a pas quelque chose de plus simple ? une option
a activer dans le fichier de config du serveur ftp ?

j'utilise pureftpd en ce moment, mais je suis pret a changer de
logiciel si un autre est capable de faire ce que je veux.


Ils sont tous capables de le faire. Pour pureftpd, le démarrer avec
l'option -A par exemple chroot tout le monde par défaut.
Pour un utilisateur spécifique, au moment de l'ajouter (avec pure-pw
useradd), l'option -d /homedir/ le chrootera.

--
Anthony Fleury