[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

chroot - donner acces a un developpeur sur un repertoire



Bonjour


Je suis en train de creer un acces sftp afin de donner acces temporaire a un developpeur pour reparer un bug.

J'ai cree un chroot afin qu'il ne puisse pas se balader partout.
/etc/ssh/sshd_config:
# Chroot mon_user
Match user mon_user
    ChrootDirectory /home/mon_user
    ForceCommand internal-sftp
    AllowTCPForwarding no

Jusque la, tout est ok, ca fonctionne.

Maintenant, je voudrais lui donner acces a un dossier qui se trouve dans /var/www.
Le dossier en question a comme proprietaire/group www-data
J'ai mis les droit a 644 sur les fichiers et 755 sur les dossiers sur l'ensemble du repertoire ou il doit avoir acces.
j'ai ajoute mon_user au groupe www-data:
/etc/group:
www-data:x:33:mon_user
mon_user:x:1001:www-data

Je pensez qu'un simple aurez suffit:
ln -s /var/www/mon_dossier /home/mon_user/www/mon_dossier

NB: le dossier /home/mon_user/www existe mais pas mon_dossier

Quand je me connecte en sftp sur ce compte, je vois bien mon_dossier mais quand je clique dessus il me dit que le lien est casse.

C'est la premiere fois que je fais ca, je bloque la et je ne vois pas comment faire.


Cordialement
Hugues


Reply to: