(Courriels de diversion: <redoubleront@reluiraient-accouplerons.com> <punissable@merlan-ambitionnes.com> <sursauterons@fonctionne-sous-secretaire.com> <eclatons@erigeant-synchronise.com> <assoyez@encartees-enregimentant.com> <decouleraient@essaimeras-reactualiserions.com> <deplaisions@concertez-verrouilleraient.com> <empaquettera@surregenerateur-invertebre.com> <vacants@copieurs-demandeuse.com> <gaspillerent@puiserais-dedirez.com> )


-> David Rocher a ecrit:
-> > 
-> > quel serveur ftp utilise-tu ?
-> 
-> 	FTP Server(Version wu-2.4.2-academ[BETA-11]
-> 
-> > veux-tu chroot chaque utilisateur dans son home directory ?
->   Plus precisement, configurer des "pseudos-utilisateurs" qui
->   debouchent "a l'interieur" d'une arborescence et ne peuvent
->   pas en sortir par un "cd .."
-> 
-> Et Bruno a rajoute:
-> 
-> > Tu rajoute la ligne dans le ftpaccess :
-> > guestgroup groupe1 groupe2
-> 
->   extrait du man ftpaccess:
->       The  user's  home  directory must be properly set up,
->       exactly as anonymous FTP would be.  The home directory
->       field of the  passwd  entry  is  divided
->   Je pense donc qu'il doit donc y avoir un etc/ et un bin/ ce
->   qui m'embete un peu, car je voudrais coincer des
->   nain-faux-graphistes _dans_ une arbo de serveur web, sans
->   qu'il ne puissent aller me deposer plud de 90 Mo de fichiers
->   Xpress au milieux de mes tables de bdd :-)
-> 
-> 	Mais bon, c'est pas vital... 
-> 
-> 	A+	Thierry.
-> 

Le 'chroot' doit donc etre la bonne solution: 
cela consiste a faire en sorte que la racine du l'arborescence des fichiers
soit par exemple '/home/ftp/pub/' au lieu de '/'.
De cette facon, impossible de faire 'cd ..' au dessus de '/home/ft/pub'.

Ne pas confondre avec 'suid root'.

Helas, n'ayant jamais configure de serveur ftp, je ne peut pas aider quant au
comment.

Mathieu Belleville
-
Le CULTe sur le ouebe > http://savage.iut-blagnac.fr/
La page de linux-31 > http://savage.iut-blagnac.fr/linux-31/