Serveur SFTP et /home des Users.

handballeur68 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   -  
bini75 Messages postés 382 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


Je rencontre une bizarrerie. Mais je reste persuadé qu'il y a une explication, et que j'ai du faire une erreur quelque part.

Je m'explique. J'ai créé chez moi, un serveur SFTP sous Ubuntu à l'aide de MySecureShell. Jusque là, tout se passe bien, il fonctionne. J'ai donc créé des user, pour qu'il puisse après s'être connecté, downloader ou uploader. C'est là que le problème arrive : tous les user ont le même 'home'. Ainsi, chaque user voit les dossiers/documents des autres user, et ce, bien que j'aie donné des 'home' différents dans le fichier sftp_cnofig. Ce qui n'est pas normal, ni souhaité. Je vous joins le fichier sftp_config :


<bruno>
Home /home/bruno
StayAtHome true
VirtualChroot   true
LimitConnectionByUser 3
LimitConnectionByIP 3
DefaultRights 0604 0705
IgnoreHidden     true
</User>

<michele>
Home /home/michele
StayAtHome true
VirtualChroot    true
LimitConnectionByUser 3
LimitConnectionByIP 3
DefaultRights 0604 0705
IgnoreHidden     true
</User>

<sebastien>
Home /home/sebastien
StayAtHome true
VirtualChroot    true
LimitConnectionByUser 3
LimitConnectionByIP 3
DefaultRights 0604 0705
IgnoreHidden     true
</User>

<iut>
Home /home/iut
StayAtHome true
VirtualChroot    true
LimitConnectionByUser 3
LimitConnectionByIP 3
DefaultRights 0604 0705
IgnoreHidden     true
</User>



Je vous remercie par avance.


Cordialement.
A voir également:

4 réponses

Emtec
 
Salut,

Jusque là c'est normal. /home est une racine commune.

Ensuite si tu ne leur donne pas les droits d'administrateurs, ils ne savent pas naviguer dans le dossier des autres utilisateurs et lire les fichiers.
0
handballeur68 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   28
 
Merci de ta réponse Emtec.

Mais je ne comprends pas. La valeur par défaut de 'IsAdmin' est false. Donc par défaut, personne n'est admin.
Et même je ne comprends pas ta réponse. Que me conseillerais-tu pour que par exemple l'user bruno ne puisse pas voir les documents de l'user michèle ? Car pour l'instant c'est le cas, malgré les racines distinctes : /home/bruno et /home/michele ... je ne comprends pas !

Merci
0
handballeur68 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   28
 
up !

Pas d'idées ?

Merci
0
bini75 Messages postés 382 Date d'inscription   Statut Membre Dernière intervention   55
 
le plus simple c'est de mettre en place un serveur ldap + ftp et configurer le ftp pour envoyer chaque user a son rep.
j'avais utiliser ca une fois pour un serveur d'hébergement avec les usrdir et ca fonctionné comme ceux d'OVH, tu te connecte en ftp tu tombe sur ton rep puis tu peu pas aller plus haut.
0