Gandi Wiki


Vous êtes sur la page d'une question

Installation
répondue

Bonjour à vous, Savez-vous utiliser l'éditeur nano? Car la ligne en question à décommenter figure bien dans le fichier /etc/proftpd/proftpd.conf autour de la 30ème ligne (il faut juste savoir qu'avec nano, pour lire les lignes qui ne sont pas affichées à l'écran il faut appuyer sur le bouton"flèche du bas" plusieurs fois.

Question "DefaultRoot", par Sébastien V.

Bonjour,

Je viens de suivre ce pas à pas. N'ayant pas trouvé la ligne DefaultRoot, je l'ai ajouté dans mon fichier proftpd.conf. Cependant, me connectant au FTP depuis n'importe quel utilisateur, je peux remonter dans l'arborescence, ce qui est plutôt problématique.

Auriez-vous une solution à me proposer ?

Vous remerciant.

Réponse, par Eric F.

Ce n'est pas normal. La ligne

Default Root ~

apparaît au début du fichier /etc/proftpd/proftpd.conf à peu près à la 32ème ligne. Il faut la décommenter, ce qui "encage" l'utilisateur unix dans /home/sonnomdutilisateur lorsqu'il se connecte en ftp.

Maintenant, si vous n'avez pas limité l'utilisation de la console ssh à vous même, si cet utilisateur se connecte via ssh, il peut en effet circuler dans l'arborescence. Pour interdire cela, il suffit d'ajouter cette ligne

AllowUsers votrenomdutilisateur

à la fin du fichier /etc/ssh/sshd_config

(Il y a enfin la possibilité de créer un utilisateur ftp sans créer d'utilisateur unix, en spécifiant, comme indiqué dans le tutorial, un shell bin/false. On l'encage dans le dossier /home/ftp créé auparavant, et on n'utilise pas l'option -m, ce qui fait que système ne lui crée pas de répertoire dans /home)

useradd utilisateurftp -d /home/ftp -s /bin/false

passwd utilisateurftp

Dernière modification: le 22/02/2010 à 21:26 par Eric F.