[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: proftp restriction utilisateur



Le vendredi 30 juin 2006 à 16:00 +0200, Pierre Tourbeaux a écrit :
> > j'ai fait ça sur woody, avec ProFTPD 1.2.10
> >
> > adduser --home /var/www/site --no-create-home le_user
> >
> > pour eviter que le_user ouvre un login :
> > dans le HOMEDIR /var/www/site , mettre un fichier .bash_profile qui
> > contient la seule ligne :
> > exit
> >
> > cela permet de faire du ftp, pas de se loger ; cela suppose que le shell
> > de login est bash [ sh ]
> >
> > avec l'option que tu as déjà :
> > DefaultRoot    ~
> >
> > cela empechera le_user d'aller voir ailleurs.
> 
> Pas si sûr !
> $ ssh le_user@tamachine "cp /etc/skel/.bashrc ~/"
> ensuite
> $ ssh le_user@tamachine
> Et il est loggué...
> 
> Pour ça, modifier le shell par défaut de l'utilisateur en /bin/false
> # usermod -s /bin/false le_user
> 
> Cordialement,
> Pierre
> 
> 

Bonjour,
crée ton user comme ca:
adduser --home /var/www/site --no-create-home le_user --shell /bin/false

il existe aussi une option: --disabled-login , j'ai pas essayé, à tester

Cordialement,

Michael.

Attachment: signature.asc
Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=


Reply to: