Serveurs Privés Virtuels (VPS) - Cloisonnez les utilisateurs FTP
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Cloisonnez les utilisateurs FTP

Von
OlivierG19
Erstellungsdatum 2018-07-30 13:18:37 (edited on 2024-09-04 13:41:09) in Serveurs Privés Virtuels (VPS)

Bonjour a tous
j'ai mis en route un plesk et je cherche a cloisonner les utilisateurs dans leur dossier respectif.
Par défaut un utilisateur FTP n'a pas accès au autre dossier mais il peut les voir c'est ce qui me gêne.
Exemple:
user1 dans dossier1 et user2 dans dossier2
actuellement user1 voit que dossier2 existe en remontant l'arborescence même chose a l'inverse.

y aurait il un réglage documenté a mettre en oeuvre ?car peu expérimenté en ligne de commande

par avance merci

Cordialement


8 Antworten ( Latest reply on 2018-08-14 15:04:42 Von
OlivierG19
)

a priori:

il faut enlever les droits symboliques `x` des dossiers (regarder permissions unix)

changer le umask par défaut, genre `007`, plus d'accès et le listage pour les autres (others), (regarder umask)

je ne connais pas les spécificités des vps

bonjour et merci pour votre réponse
finalement le problème n'existe qu'en utilisant le SFTP.
Avec le FTP ils sont bien cloisonner, je vais donc rester la dessus.
Sur un plesk sauf erreur je n'ai pas de console pour aller toucher les droits UNIX, c'est peut etre faisable a partir du client FTP mais comme il n'y pas réellement de compte admin, c'est boulette assurer.

conlcusion rester en FTP .

merci quand meme

Cordialement

le sftp est BEAUCOUP plus sécuritaire...

si sftp, tu dois avoir ssh, donc un terminal secure sur le serveur
à toi de mettre un accès ssh pour chacun et que chacun se connecte en user. dans ce cas, chacun sera cantonné dans son home si le dossier des autres n'est pas ouvert aux autres

éventuellement voir chroot, si besoins plus poussés

ne jamais se connecter en root, il semblerait que ça soit possible, mais c'est dangereux, pour le moins

mais ftp ... :/

j'active le SSH sur chaque user et cela me provoque le problème, l'utilisateur peut remonter par erreur et peut voir les autres dossiers sans pouvoir y rentrer.
doit y avoir une astuce pour effectivement faire du chroot a faire mais je n'ai pas de compte admin et OVH ne documente pas cette procédure dixit le support.

je me retire, décidément je comprend rien, on me parlait d'accès root sur vps?

si tu as accès à /etc/ssh/sshd_config , cherche howto chroot jail ssh, c'est dans la config, ssh et/ou sftp

Bonjour,

Au vu de la description j'ai l'impression qu'il s'agit de l'offre managé plesk.
Cf : https://www.ovh.com/fr/hebergement-plesk/

Du coup pas d'accès administrateur.

Cordialement, janus57


si tu as accès à /etc/ssh/sshd_config , cherche howto chroot jail ssh, c'est dans la config, ssh et/ou sftp


Bonjour,
la configuration des accès SFTP se fait dans la section "Accès à l'hébergement" de votre domaine :
https://img.virtubox.net/images/2018/08/08/Screenshot_17.png

bonjour
désolé pour ma réponse tardive, mais effectivement vous avez trouver la solution.
En mettant /binbash/chrooted l'utilisateur est bien cloisoné dans son répertoire sans pouvoir remonter.
merci a tous pour votre aide.

cordialement.