Vsftpd versus ssh problème de configuration

Fermé
bangbang - 18 janv. 2007 à 18:49
 Artefact - 18 janv. 2010 à 22:29
Bonjour à tous j'ai un problème avec mon serveur vsftp tournant sur un ubuntu desktop et ma config est bien monté avec le protocole 21 quand j'accede a mon server chaque utilisateur a son propre répertoire et ne peux pas allé a la racine ou dans un autre répertoire mais quand je me log en ssh port 22 avec putty avec le meme utilisateur je suis capable de "browser" toute la racine de serveur
qqun aurait une iddée pourquoi ?
A voir également:

3 réponses

jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 898
18 janv. 2007 à 19:20
Salut,

Ben apparemment c'est normal, c'est 2 services, ainsi que 2 protocoles différents...
Un serveur FTP et un serveur SSH.
Donc regarde plutôt dans la config de "ssh" et de son "daemon" (sshd) et à mon avis, il faudra sûrement "chrooter" tes utilisateurs pour qu'ils puissent rester dans leur "/home".

;-))
0
pas mal plus complexe ;0 https://www.debian.org/doc/manuals/securing-debian-howto/ap-chroot-ssh-env.en.html
0
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 898
18 janv. 2007 à 20:39
Plus simple : en français ;-)))
0
Hello,

au pire il y a plus simple mais attention à ceux qui ont la main tremblante (ne pas déplacer un quelconque dossier de la racine ca m'est déjà arrivé et la, réinstallation oblige)...

Connecte toi en ssh avec ton ftp (j'utilise FileZilla pour sa simplicité) avec le login root et ton mot de pass et va à la racine du dédié (défini par le caractre "/" en étant connecté) et tu fais un clic droit et "attribu du dossier et tape 711" SURTOUT je les attribus pas à tout les dossiers, sinon tu pourra je pense te connecter en console série pour réparer la bétise :p

Je m'y connais pas asse mais ayant plusieurs utilisateurs, j'ai protégé le serveur avec vsftpd et bloqué dans leur répertoire mais comme tu dis avec le port 22, t'es mal barré.

Il faut que je test voir si tout fonctionne bien (j'ai plusieurs sites internet que j'héberge et ça fonctionne depuis plus de trois jours avec Eggdrop et serveur IRCd que j'héberge aussi.

J'espère que cette solution suffira afin de sécurisé les shells des utilisateurs et ne pas faire de conneries en ayant fait cela lol !

Bien cordialement.

Artefact
0