(Courriels de diversion: <redoubleront@reluiraient-accouplerons.com> <punissable@merlan-ambitionnes.com> <sursauterons@fonctionne-sous-secretaire.com> <eclatons@erigeant-synchronise.com> <assoyez@encartees-enregimentant.com> <decouleraient@essaimeras-reactualiserions.com> <deplaisions@concertez-verrouilleraient.com> <empaquettera@surregenerateur-invertebre.com> <vacants@copieurs-demandeuse.com> <gaspillerent@puiserais-dedirez.com> )
-> David Rocher a ecrit: -> > -> > quel serveur ftp utilise-tu ? -> -> FTP Server(Version wu-2.4.2-academ[BETA-11] -> -> > veux-tu chroot chaque utilisateur dans son home directory ? -> Plus precisement, configurer des "pseudos-utilisateurs" qui -> debouchent "a l'interieur" d'une arborescence et ne peuvent -> pas en sortir par un "cd .." -> -> Et Bruno a rajoute: -> -> > Tu rajoute la ligne dans le ftpaccess : -> > guestgroup groupe1 groupe2 -> -> extrait du man ftpaccess: -> The user's home directory must be properly set up, -> exactly as anonymous FTP would be. The home directory -> field of the passwd entry is divided -> Je pense donc qu'il doit donc y avoir un etc/ et un bin/ ce -> qui m'embete un peu, car je voudrais coincer des -> nain-faux-graphistes _dans_ une arbo de serveur web, sans -> qu'il ne puissent aller me deposer plud de 90 Mo de fichiers -> Xpress au milieux de mes tables de bdd :-) -> -> Mais bon, c'est pas vital... -> -> A+ Thierry. -> Le 'chroot' doit donc etre la bonne solution: cela consiste a faire en sorte que la racine du l'arborescence des fichiers soit par exemple '/home/ftp/pub/' au lieu de '/'. De cette facon, impossible de faire 'cd ..' au dessus de '/home/ft/pub'. Ne pas confondre avec 'suid root'. Helas, n'ayant jamais configure de serveur ftp, je ne peut pas aider quant au comment. Mathieu Belleville - Le CULTe sur le ouebe > http://savage.iut-blagnac.fr/ La page de linux-31 > http://savage.iut-blagnac.fr/linux-31/