Koozali.org: home of the SME Server

acces distant FTP

raber4

acces distant FTP
« on: October 20, 2005, 09:11:08 AM »
Bonjour. je débute dans l'utilisation de ftp en accès distant avec ma sme 6.0.1. j'ai installé la contrib de dungog chrootftp.
J'ai créé un groupe "exterieur" comprenant un usager "machin", une e bay "stock" reservée au groupe "exterieur" dont j'ai réglé les droits en ftp à "ecriture=groupe,lecture=groupe".
Je précise que j'ai ouvert ftp à tout internet dans l'accès à distance (avec mot de passe requis hors du réseau local).
j'ai paramétré chrootftp en indiquant que cet usager "exterieur" était limité à la directory "/home/e-smith/files/ibays/stock"
Pourtant, en accès distant (internet) et par un client ftp classique il a accès à l'ensemble de la directory
/home/e-smith/files en remontant l'arborescence.
Je m'y suis mal pris ?
raber

Davidator

acces distant FTP
« Reply #1 on: October 27, 2005, 09:20:20 AM »
Raber,

J'allais t'écrire un mail quand j'ai réalisé qu'il était surement plus intelligent de poster sur le forum.

Bizarrement, j'allais te conseiller exactement ce que tu as fait. Chez moi ça fonctionne nickel. Y'a juste une petite différence au point 3.

1. Créer un groupe. Je l'ai appelé "webmins", description "Administrateurs web".

2. Créer un utilisateur. Je l'ai appelé "test1", membre du groupe "webmins". Initialiser son mot de passe.

3. Créer une iBay. Membre du groupe "webmins", "Ecriture=groupe,lecture=groupe". C'est là la seule différence, j'ai mis "aucun mot de passe requis" (l'iBay n'a pas de mot de passe, c'est l'utilisateur qui en a un).

4. Changer le dossier par défaut avec chroot. J'ai mis "NomDeLiBay/html" pour l'utilisateur "test1".

Currieusement tout à l'air de fonctionner comme ça. L'utilisateur ne voit que son dossier "html", peut lire et écrire, et ce qu'il écrit est visible par apache. Un peu comme chez un hébergeur, quoi.