[Freebsd] [noob inside] config accès serveur FTP (RESOLU)

config accès serveur FTP (RESOLU) [Freebsd] [noob inside] - Installation - Linux et OS Alternatifs

Marsh Posté le 03-12-2004 à 11:46:24    

Je suis un peut un noob avec linux en général et Freebsd en particulier.
Un mec de ma boite (qui n'est plus là) nous a monter un serveur FTP (et uniquement FTP) sur une bécane.
 
La création des comptes des users qui peuvent se connecter sur le serveur est fait. J'ai utiliser la commande ADDUSER pour ce faire.
Les users peuvent sans problème ce connecter sur le FTP, dans le dossier qui les concernent. Ca c'est ok.
 
Pour ce connecter sur le serveur les users utilisent Filezilla.
Le problème c'est que n'importe quel user peut remonter dans l'arborescence du serveur depuis leur dossier "home" sans aucune restriction. Ils peuvent très bien aller dans le dossier "var" ou "etc" sans souci  :sweat:  
 
Et bien sur, c'est pas cool du tout.
 
Alors question :  
Qu'est ce que je doit modifier pour que les users soient bloqués dans leurs dossier particulier et qu'ils ne puissent pas en sortir ???.
 
Merci par avance.  :jap:


Message édité par Boubouch le 03-12-2004 à 12:17:55
Reply

Marsh Posté le 03-12-2004 à 11:46:24   

Reply

Marsh Posté le 03-12-2004 à 12:06:40    

Bon j'ai trouver. :)
Chuis vraiment un noob ;) lol
 
La réponse ce trouve ici :
http://www.freebsd.org/cgi/man.cgi [...] &sektion=5
et là :
http://www.freebsd.org/cgi/man.cgi [...] +and+Ports
 
Eventuellement lire ça :
http://www.freebsd.org/doc/en_US.I [...] k-ftp.html
 
En fait il faut indiquer dans le fichier /etc/group les users qui ont le droit de faire partis du groupe FTP.
 
exemple de ligne :


FTP:*:1005:antoine, mark, compta, truc,


 
On peut mettre des groups ou des users.
 
Ensuite il faut modifier le fichier /etc/ftpchroot et indiquer quel sont les utilisateurs et groupe qui ont accès au serveur FTP en lui même


Examples tirés du MAN
These lines in ftpchroot will lock up the user ``webuser'' and each member of the group ``hostee'' in their respective login directories:
 
    webuser
    @hostee
 
And this line will tell ftpd(8) to lock up the user ``joe'' in
/var/spool/ftp and then to change the current directory to /joe, which is relative to the session's new root:
 
    joe /var/spool/ftp/./joe
 
And finally the following line will lock up every user connecting through FTP in his respective ~/public_html, thus lowering possible impact on the system from intrinsic insecurity of FTP:
 
    @ public_html


 
 
Une fois que l'on a fait cela, les utilisateur ou les group sont bloqués dans leur répertoire personnel et ne peuvent pas aller ce ballader dans toute l'arborescence du disque.
 
Voila, voila.
Je laisse ici, des fois que cela reserve.  :hello:


Message édité par Boubouch le 03-12-2004 à 12:20:31
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed