IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Applications et environnements graphiques Discussion :

Sftp avec des utilisateurs virtuels


Sujet :

Applications et environnements graphiques

  1. #1
    Membre régulier
    Inscrit en
    Mai 2007
    Messages
    127
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 127
    Points : 71
    Points
    71
    Par défaut Sftp avec des utilisateurs virtuels
    Bonsoir,
    voila, j'aimerai utiliser sftp pour que mes utilisateurs puissent se connecter à mon serveur, mais j'aimerai aussi avoir la meilleur solution possible pour leur créer un compte.
    En effet, j'hésite entre plusieurs possibilités :

    * Utiliser adduser, pour que l'utilisateur puisse ensuite se connecter en sftp
    * Utiliser une base de donnée (fichier texte crypté ou mysql), que sftp consulte pour autoriser ou non l'acces au repertoire personnel de l'utilisateur

    Quelle méthode me préconisez-vous ?
    Dans le cas de la deuxieme méthode, comment faire ?

    Pour information, ce sera un serveur d'hébergeement ou quiconque pourra se créer un compte (une fois qu'il aura acces à la page de création (acces privé)).

    Vu que "tout le monde" peux créer un compte, je me demande si faire un adduser pour chaque utilisateurs soit une bonne idée. Qu'en pensez-vous ?

  2. #2
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    Slt,

    Créer un compte système n'est pas une bonne idée. Ou alors si tu peux plugger ton application à un ldap, ça peut-être interressant.

    Si vraiment tu potes pour cette solution, pense à supprimer l'acces au shell.

    Sinon, il y a qq temps, j'ai écris une doc pour faire des user virtuel pour un server vsftpd.
    Dans ma doc c'est du ftp, pas du sftp.

    Je te donne l'adresse au cas ou : http://www.kywyxy.net/?q=node/24

  3. #3
    Membre régulier
    Inscrit en
    Mai 2007
    Messages
    127
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 127
    Points : 71
    Points
    71
    Par défaut
    tu peux faire du ftp avec un tunnel ssh ? (en passant par sftp ?) ?

  4. #4
    Membre régulier
    Inscrit en
    Mai 2007
    Messages
    127
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 127
    Points : 71
    Points
    71
    Par défaut
    euh oublie l'histoire du tunnel ssh

    Par contre, je me demandais, tu n'explique pas clairement (ou alors j'ai mal compris) comment spécifier un fichier de configuration particulier pour chaques utilisateurs, ou le placer, et que mettre dedans ?
    Est-il possible de faire des sortes de groupes : Il y aurait les admins et les utilisateurs, certains ont un acces total, d'autres restreints (chrooté) à leur home ?
    C'est possible ?

  5. #5
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    Bonjour,

    Tout d'abord désolé j'ai pas eu le temps de me pencher sur ta question.

    Alors dans ton répertoire /etc/vsftpd/ tu vas créer un sous répertoire users_conf qui contiendra les fichiers de configuration propre à chaque user
    Tu déclare ce répertoire de configuration dans ton vsftpd.conf de cette manière :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    user_config_dir=/etc/vsftpd/users_conf
    Le contenu peut-être par exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    anon_world_readable_only=NO
    write_enable=YES
    anon_upload_enable=YES
    anon_mkdir_write_enable=YES
    anon_other_write_enable=YES
    local_root=/home/user
    local_umask=022
    Je ne pense pas qu'il soit possible de faire un fichier par "groupe", sauf si tu faits des liens symboliques qui pointent vers ton fichier de configuration.

    Voila j'espère avoir été un peu plus claire.
    A++

  6. #6
    Membre régulier
    Inscrit en
    Mai 2007
    Messages
    127
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 127
    Points : 71
    Points
    71
    Par défaut
    cool ! merci de ces détails
    Je me demandais, est-ce que je peux spécifier le repertoire user_config_dir=/etc/vsftpd/users_conf (par exemple) et faire un dossier
    /etc/vsftpd/groups/ avec différentes configurations en fonction du group
    et mettre divers liens symboliques dans /etc/vsftpd/users_conf pointant sur /etc/vsftpd/groups/ ?

    Sinon c'est parfait pour tes informations !!
    merci beaucoup

  7. #7
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    Je pense que oui, mais j'ai jamais testé.

    Content que tu soits arrivé à tes fins (ou presque ^^ )

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Problème de droits avec des serveurs virtuels
    Par xave dans le forum Apache
    Réponses: 8
    Dernier message: 21/10/2009, 15h36
  2. faire une passerelle avec des machines virtuelles
    Par Lionel_aw dans le forum Windows XP
    Réponses: 7
    Dernier message: 06/10/2008, 16h35
  3. tester torque avec des machines virtuelles
    Par marc_calagac dans le forum Unix
    Réponses: 6
    Dernier message: 29/12/2007, 13h44
  4. Probleme d'heritage avec des utilisateurs
    Par _R3nO_ dans le forum Hibernate
    Réponses: 3
    Dernier message: 31/01/2007, 00h22
  5. Compilation avec des fonctions virtuel pure
    Par vanitom dans le forum C++
    Réponses: 4
    Dernier message: 16/12/2005, 14h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo