[FTPD] Bloquer un utilisateur dans un répertoire

Bloquer un utilisateur dans un répertoire [FTPD] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-10-2003 à 18:06:08    

Si je me connecte en ftp à ma machine, je peux sortir de mon répertoire personnel. Je n'ai pas trouvé dans le man ou sur internet comment empêcher cela.
 
Quelqu'un peut m'éclairer ?
 
Merci !

Reply

Marsh Posté le 19-10-2003 à 18:06:08   

Reply

Marsh Posté le 19-10-2003 à 19:30:59    

en admettant que tu as proftpd :
 
edite le fichier proftpd.conf (logiquement dans /etc/)
puis rajoute  
 
DefaultRoot ~
 
sur lea-linux.org tu as tout qui est expliqué

Reply

Marsh Posté le 19-10-2003 à 20:09:37    

j'ai en fait le daemon ftpd de base, et je n'ai pas trouvé de doc claire dessus :(

Reply

Marsh Posté le 20-10-2003 à 06:54:09    

oublie le FTPD de base et utilise proftpd ou mieux pure-ftpd

Reply

Marsh Posté le 22-10-2003 à 23:23:10    

vraiment pas d'autre solution ?
en fait j'ai pas besoin de bcp de fonctionnalités...

Reply

Marsh Posté le 23-10-2003 à 03:50:49    

Avec le FTP de base la seule solution est de chrooter ton user dans son home. Ca se fait un mettant je ne sais plus quel caractere dans le home du fichier passwd (betement « /./ » au point ou tu veux le chrooter je crois, par exemple « /home/ftp/./ »).
 
Par contre :

  • Si ton user doit pouvoir se logger sur ton système, il sera aussi chrooté dans son home
  • Pour que le FTP marche tu doit placer une copie de tout ce qui est nécessaire sous le choot. Ca inclue par exemple « ls » et tout ce qu'il faut pour le faire marcher (libc si pas linke statiquement).

Reply

Marsh Posté le 23-10-2003 à 10:17:31    

[pub]Utilise vsftpd qui est un ftp tres facile a configurer et qui est reputer pour etre tres bien securiser.[/pub]
 
Et il bloque les users dans leurs rep par défaut.
 
A+

Reply

Marsh Posté le 02-11-2003 à 15:35:07    

Matafan a écrit :

Avec le FTP de base la seule solution est de chrooter ton user dans son home. Ca se fait un mettant je ne sais plus quel caractere dans le home du fichier passwd (betement « /./ » au point ou tu veux le chrooter je crois, par exemple « /home/ftp/./ »).
 
Par contre :

  • Si ton user doit pouvoir se logger sur ton système, il sera aussi chrooté dans son home
  • Pour que le FTP marche tu doit placer une copie de tout ce qui est nécessaire sous le choot. Ca inclue par exemple « ls » et tout ce qu'il faut pour le faire marcher (libc si pas linke statiquement).



 
ta solution est parfaite : ça marche :)
 
merci !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed