Bonjour,
Je cherche à restreindre la vue et les droits d'écriture à un groupe d'utilisateur d'un groupe d'utilisateur.
Comme indiqué dans les docs j'ai chrooter mon groupe d'utilisateur, modifier les droit avec le chmod (600).
A la connexion j'arrive bien dans le dossier souhaité, je peux bien éditer les dossiers uniquement à l'intérieur, en revanche je peux toujours remonter dans l'arborescence quand je suis connecté en SFTP depuis WinSCP, ce que je souhaiterai c'est que le groupe d'utilisateur ne puisse pas remonter au dessus du dossier home c'est à dire que lors d'un double clique sur le dossier home il ne voit pas les répertoire à la racine et voit uniquement le dossier home.
Avez vous une solution m'apporter ?
Bien cordialement,
Alexandre
Avez vous une solution m'apporter ?
Bonjour,
C'est un peu contre la philisophe de *nix.
Attention, la permission execute sur les répertoires n'a pas du tout le même sens que sur les fichiers.
Par contre la granularité des permissions Windows (depuis Windows NT, implémentées par un héritage grâce à des transfuges de Digital Equipment et Vax/VMS) est beaucoup plus performante.
Il n'y a donc pas d'équivalent *nix pour la permission de type "Traverse".
La solution *nix serait plutôt du côté de chroot.
Bonjour,
perso je vois 2 solutions :
1 - faire un chroot
2 - faire des ACLs (qui pour le coup sont aussi puissante et dangereuse que les droits NTFS sous Windows).
Cordialement, janus57
Bonjour,
Vous pouvez regarder du coté de Mysecureshell https://mysecureshell.readthedocs.io/en/latest/
Un serveur SFTP qui fait ce que vous voulez et bien d'autres choses.
Très simple à mettre en place je l'utilise depuis de nombreuses années.
Si c'est juste pour SFTP on peut assez facilement verrouiller un user dans un dossier, mais on lui bloque l'accès SSH au passage…
J'ai pas la procédure en tête mais c'est une config assez simple à mettre en oeuvre.
Si par contre il faut chrooter un accès ssh complet là c'est + pénible…
Même si il y a des outils plutôt bien fait pour aider à ça…
Bonjour,
Merci pour votre réponse, Mysecureshell à répondu en tout point à mes besoins sur les restrictions utilisateurs.
Un bon complément à OpenSSH.
Cordialement,
Alexandre