Interdire acces repertoires parents pour1usr

Résolu/Fermé
pascalm84 Messages postés 3 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 31 août 2009 - 31 août 2009 à 14:07
pascalm84 Messages postés 3 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 31 août 2009 - 31 août 2009 à 21:22
Bonjour,

Vilà, j'ai un serveur sous chez ovh, sous débian, sur lequel j'ai crée un user nommé "tiphus"...

Seulement, j'aurai aimé que ce compte intitulé "tiphus" ne puisse pas remonter et se balader à la racine de la machine.
Certe l'user n'a pas les droits en écriture, mais il peut télécharger des fichiers (puisque acces en lecture). Par exemple des fichiers sensibles où sont répertorié des mot de passe root...

Alors j'ai bien modifié le fichier passwd dans etc/ pour y mettre le dossier racine de l'user, ce qui donne :
tiphus:x:1000:1000:,,,:/home/tiphus/tiphus:/bin/bash
Et donc quand je me connecte via ssh ou ftp (fillezilla) j'arrive bien à ce dossier, mais je peux remonter et me balader dans le serveur...

Auriez vous une solution svp ?

Merci d'avance !

et à bientot

4 réponses

pascalm84 Messages postés 3 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 31 août 2009 1
31 août 2009 à 17:16
j'utilise proftpd mais c'est bon j'ai trouvé !

il faut rajouter cette ligne en dessous de DenyFilter dans le fichier /etc/proftpd/proftpd.conf :

Defaultroot ~

et là c'est tout bon

A+
1
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 569
31 août 2009 à 15:09
Salut,

Tu utilises quoi comme serveur ftp ?
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
31 août 2009 à 17:34
Bonjour,

Par exemple des fichiers sensibles où sont répertorié des mot de passe root...

pas une très bonne idée, ça .....
0
pascalm84 Messages postés 3 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 31 août 2009 1
31 août 2009 à 21:22
oui patr exemple le fichier /root/.p dans lequel est le mdp root d'un serveur aprés installation...

avant n'importe quel user pouvait y acceder en lecture, plus maintenant ;)
0