Re: ftp + chroot

Top Page

Reply to this message
Author: Jean Michel Bencetti
Date:  
To: guilde
Subject: Re: ftp + chroot
Salut

Voilà comment t'y prendre

1 - Tes comptes FTP doivent être différents de tes comptes ordinaires
(ils n'aurons pas de possibilité rlogin ni telnet)
2 - Dans ton fichier passwrd, comme home directory, tu mets pour chacun
de tes comptes :
       /home/machin_truc/./
3 - Dans ce même fichier, comme shell, tu mets :
       /bin/false
4 - Dans le fichier /etc/shells, tu dois trouver la liste de tous les
shell disponibles sur ta machine. La dedans, tu rajoutes le faux shell 
/bin/false


5 - Comme grope, tu les mets dans un groupe spécial (que tu auras cré
dans /etc/group) du genre ftponly

6 - Traite le fichier /etc/ftpaccess pour qu'il accepte les ftponly
comme des guests (ligne du genre : guestgroup ftponly)

C'est comme ça que j'ai fais. J'en ai peut-être fait de trop, mais
sûrement pas pas assez :-) J'en avais chié comme toi, mais j'avais fini
par trouver preque tout seul (merci Manu Decaen)

Jean Michel

mtenance wrote:
>
> Marc RIESS wrote:
> >
> > Bonjour,
> >
> > je suis en train de mettre en place des comptes ftp sur une
> > machine Linux, et je voudrais avoir une arborescence similaire
> > a la connection en anonymous; (Pour eviter l'affichage de
> > l'arbo complete). J'ai essaye de faire moi-meme le chroot
> > avant le shell mais il faudrait que ce soit le daemon ftp
> > qui le fasse.
> >
> > je n'ai pas trouve de howto et altavista ne me renvoi pas
> > d'info pertinente.
> >
> > Une piste ?
>
> su ftp en etant root puis tu crees ce dont tu as besoin
>
> Linuxement
>
> dom