serveur openssh sous windows / probleme droit d'accès client sftp - Sécurité - Windows & Software
Marsh Posté le 23-06-2005 à 16:39:45
pour les questions concernant openssh je te conseilles ces archives ci
http://archive.erdelynet.com/ssh-l/
mais openssh poru windows n a pas été developpé pour chrooté
donc d apres ce que j ai compris ca va se joeur au niveau des permissions windows plus que dans la configuration d openssh ce qui est logique en quoi changer le répertoire ou tu arrives en stfp va t interdire de te balader dans l arborescence ...
, je te laisse investiguer plus en détails sur l archive suivante
cordialement .
http://archive.erdelynet.com/ssh-l [...] g00052.php
Marsh Posté le 23-06-2005 à 19:19:28
Bien vu af_airone
C'est bien au niveau des droits windows que ca se passe...
Apres une multitude d'essai, c avec les autorisations speciales de windows sur le dossier c:\prog~\openssh que je m'en suis sortie !
Maintenant tout fonctionne parfaitement sauf, et oui il y a toujours un sauf... les logs ne s'enregistrent pas, je suis obligé d'aller dans les journaux appli pour voir les connexions / login au serveur ssh....
Merci pour ton aide !
Marsh Posté le 24-06-2005 à 13:48:45
normalement tu as toujours au moins quelques elements concernant les logs par defaut
dans OpenSSH\var\log\wtmp de base tu peux pas le lire avec notepad c est incomprehensible
pour lire ce fichier il faut utiliser OpenSSH\bin\last.exe
apres je me rappelle plus de memoire ce qui faut changer dans sshd_config pour obtenir le reste dsl
Marsh Posté le 23-06-2005 à 15:26:42
Voila mon probleme.
J'ai installé un serveur openssh sous mon windows XP.( sous c:\prog file\openssh\ et service sshd.exe)
Les connexions clients via putty (ssh) et filezilla (sftp) fonctionne correctement.
Mon probleme est uniquement en client sftp, je me connect via filezilla sans probleme, j'arrive bien sur l'environnement de mon utilisateur ; Q:\HOMESSH\USER1\.......
Hors un dossier appararait sous la forme .. ( pour revenir en arriere dans l'arboréscence )
quand je clic sous ".." je reviens sous q:\homessh , si je clic encore une fois sur "..", j'arrive bien sous q:\
jusque là pas de probleme. Mais si je re-clic sur ".." j'arrive sur le repertoire racine de openssh : c:\progr~file\openssh\.
Je voudrais interdire cela, limiter à q:\homessh\user1\
J'ai essayé de modifier les clés du registre : HKEY_LOCAL_MACHINE\SOFTWARE\Cygnus solutions\mounts V2\ :
trois path :
1) / : la racine par défaut à C:\Program Files\OpenSSH (si je la modifie le service sshd ne se lance plu et genere une erreur
2) /home : que j'ai modifié en Q:\HOMESSH ( ceci marche correctement )
3) /usr/bin par defaut C:\Program Files\OpenSSH/bin (si je la modifie le service sshd ne se lance plu et genere une erreur
Au niveau des droits, l'utilisateur ne peut lire, ni excecuter les fichier du rep c:\pro~file\openssh\bin par sftp, ni entrer sous les rep des autres utilisateurs (Q:\HOMESSH\user2) mais je voudrais interdire l'option de revenir en arriere par sftp ".."
NB:\ ce probleme de droit n'apparait pas en client ssh, les utilisteurs sont bien limités à Q:\HOMESSH\user
Merci d'avance pour votre aide
( les utilisateurs de openssh sous linux sont les bien venus )