CE FORUM EST MAINTENANT FERMÉ. RDV SUR LE NOUVEAU FORUM ! (on repart de zéro : il faut recréer son compte)

Poster une réponse 
 
Note de cette discussion :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
full ssh - sftp chrooter
07-01-2012, 15:34:03 (Ce message a été modifié le : 07-01-2012 17:05:02 par Norico.)
Message : #1
full ssh - sftp chrooter
bonjour,

Je cherche de la doc pour chrooter les utilisateurs dans leur home, tout en laissant les accès complet (ou partiel) au ssh.

Merci

TNT Admin | Web & Shell Steam Game Panel | TMS2 Project on github
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur
Citer ce message dans une réponse

Pour ne plus voir ces publicités, il suffit de s'inscrire !

07-01-2012, 16:34:11
Message : #2
RE: full ssh - sft chrooter
sft chrooter ? what's that ?
Trouver tous les messages de cet utilisateur
Citer ce message dans une réponse
07-01-2012, 17:07:17
Message : #3
RE: full ssh - sftp chrooter
en faite je souhaite que sous winscp ou fillezilla, l'utilisateur ne puisse pas remonter a la racine du serveur.
le / corresponds au /home/[mon user]/

Par contre je souhaites qu'il puisse exécuter des commandes comme wget screen etc.
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur
Citer ce message dans une réponse

Pour ne plus voir ces publicités, il suffit de s'inscrire !

07-01-2012, 21:28:51
Message : #4
RE: full ssh - sftp chrooter
j'ai rien trouver dans la manpage de sshd_config, mais dans la manpage de ssh, y'a une variables ControlPath, à voir
Trouver tous les messages de cet utilisateur
Citer ce message dans une réponse
07-01-2012, 21:52:13 (Ce message a été modifié le : 07-01-2012 21:57:05 par super_g2.)
Message : #5
RE: full ssh - sftp chrooter
il faut activer comme décrit dans ce tuto : http://forums.debian.net/viewtopic.php?f=5&t=43212
je crois que ça correspond bien à ta demande, mais vérifie avant ;)

sinon, un autre : http://www.debian-administration.org/articles/590

PS : j'avais voulu le faire aussi, mais ça a tendance à bugguer... depuis, ça a du être arrangé ;)

[Image: gamecities.png]
Serveur OVH Kimsufi 16G i5-2300 CPU @ 2.80GHz, 16Go RAM : Debian6 64bits (kernel 3.1 1000Hz, AMD64, Pre) -> Minecraft, L4D2, TF2/CSS, KF
Serveur OVH Kimsufi Spécial AMD Opteron, 8Go RAM, Raid1 Soft : Windows 2k8 R2 Server 64bits -> GMod
[Image: out_of_stock.jpg]
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur
Citer ce message dans une réponse

Pour ne plus voir ces publicités, il suffit de s'inscrire !

07-01-2012, 22:39:48
Message : #6
RE: full ssh - sftp chrooter
c'est pas fais d'origine ?

Moi mes users reste dans leurs dossier respectifs, par contre uniquement en ftp, s'il se connecte en sftp ils peuvent remonter dans home

donc si le port ssh et autre que 22 il le trouveront pas forcément

j'ai peux être dit une connerie ^^
Trouver tous les messages de cet utilisateur
Citer ce message dans une réponse
08-01-2012, 12:53:20 (Ce message a été modifié le : 08-01-2012 12:54:44 par Norico.)
Message : #7
RE: full ssh - sftp chrooter
Ok les deux articles, je les aient lu avant de poster.
Restreindre par le biais du sftp ca marche bien dans winscp, mais on ne peu plus utiliser de commande shell ou ouvrir un term.

C'est donc forcement par le ssh que je dois m'orienter. Undecided



(07-01-2012 22:39:48)nyny1895 a écrit :  c'est pas fais d'origine ?

Moi mes users reste dans leurs dossier respectifs, par contre uniquement en ftp, s'il se connecte en sftp ils peuvent remonter dans home

donc si le port ssh et autre que 22 il le trouveront pas forcément

j'ai peux être dit une connerie ^^

tu peux aller partout en fonction des droits des répertoires.
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur
Citer ce message dans une réponse

Pour ne plus voir ces publicités, il suffit de s'inscrire !

Poster une réponse 


Aller à :

ContactTutoS GameServerRetourner en hautRetourner au contenuVersion bas-débit (Archivé)Syndication RSS