Retour à l'accueil du site.


 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs S'enregistrerS'enregistrer 
ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

FTP...

 
Poster un nouveau sujet   Répondre au sujet    MacADSL Index du Forum -> Le bon coin des bons amis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
nyxen
Connaisseur


Inscrit le: 15 Aoû 2002
Messages: 111
Localisation: Isère, Grenoble

MessagePosté le: 16-Sep-02 17:16:49    Sujet du message: FTP... Répondre en citant

Iop, je suis sur Jag.... comme totu le monde je pense à présent et j'ai config mon ordi pour qu'il me serve de serveur (HTTP-PHP) mais aussi de serveur FTP.. Le problème c'est que je voulais créer un compte à une personne n'ayant le droit qu'a un dossier spécifique (comme tous les hebergeurs quoi) et ne sachant pas comment faire j'ai donc créé un utilisateur dans les preferences system et cet utilisateur je lui ai laissé les droits minimum. Cependant quand je me connecte en FTP sur ce compte je peux toujours Accéder à / et donc ensuite remonter à /etc/passwd qui est en droit de lecture par défaut... enfin tout ça me parait dangereux et insécuriser donc ma question... Comment empecher les users de remonter plus haut dans l'arborescence des dossier.


Mici
_________________
Just be YourSelf ! (&lookup www.nyxen.net )
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Fyve
Administrateur


Inscrit le: 07 Mar 2001
Messages: 9963
Localisation: Taulier de la Bastille

MessagePosté le: 16-Sep-02 18:13:19    Sujet du message: Répondre en citant

Les users peuvent accéder à a peu près tout ce qui se trouve sur le DD... du moins ce qui est visible !

En Unix, chaque fichier appartient à une personne qui donne les droits qu'il désire à lui-même, au groupe auquel il appartient et aux autres. Si un fichier n'est pas en lecture pour "les autres", alors il ne sera pas vu si une personne accède au répertoire qui le contient.

Ce qui est vrai pour les fichiers, l'est pour des dossiers .

Si /etc/passwd est en lecture pour les autres, c'est normal. Pour qu'un user puisse s'identifier, il y a lecture de ce fichier. Le créateur/possesseur est root . Ce dernier a tous les droits. Par contre toutes les autres personnes n'ont que les droits de lecture. Ce qui est absolument nécessaire. Mais ils ne pourront jamais modifier ce fichier (sauf si ils ont le mot de passe de root - ou du superuser admin de la bécane). Avoir les droits en lecture ne pose pas de problème de sécurité, car les mots de passe ne sont pas visible (car gérés par NetInfo).

Donc soit tranquille.

A+
_________________

"Quand on m'en fait trop, je correctionne plus, je dynamite, je disperse, je ventile..." (Audiard)

Acheter sur l'AppleStore
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
nyxen
Connaisseur


Inscrit le: 15 Aoû 2002
Messages: 111
Localisation: Isère, Grenoble

MessagePosté le: 16-Sep-02 18:38:15    Sujet du message: Rassurant Répondre en citant

Tout ce que tu me dis la me rassure déjà mais cepdendant est-il possible de créer tes compts sur le ftp sans forcémement créer un compte sur l'oridnateur lui-meme et ensuite est il possible d'emepecher la possibilité de redescendre dans l'arborescence pour qu'il n'ait ainsi le droit d'accès qu'à son dossier, comme sur free.fr par exemple ou quand on se log ca nous emmene directement dans notre folder home et qu'on ne peut pas sortir de notre répertoire.

merci
_________________
Just be YourSelf ! (&lookup www.nyxen.net )
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Fyve
Administrateur


Inscrit le: 07 Mar 2001
Messages: 9963
Localisation: Taulier de la Bastille

MessagePosté le: 16-Sep-02 18:42:28    Sujet du message: Répondre en citant

Pour pouvoir faire du FTP, il faut un compte d'utilisateur sur la machine sur laquelle on fait le FTP. Sans quoi cela ne pourra jamais fonctionner.

Pour le reste, faut jouer avec les autorisations et les chemins d'accès (les path). Je ne suis pas assez caler, mais autant que je m'en souvienne, on peut limiter le path du user qu'à certaines choses. Faudra tester un de ces jours.

A+
_________________

"Quand on m'en fait trop, je correctionne plus, je dynamite, je disperse, je ventile..." (Audiard)

Acheter sur l'AppleStore
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
nyxen
Connaisseur


Inscrit le: 15 Aoû 2002
Messages: 111
Localisation: Isère, Grenoble

MessagePosté le: 16-Sep-02 18:46:18    Sujet du message: Merci Répondre en citant

Bon ben merci c'est cool quand meme je vais voir ce que je trouve comme doc la dessus et si je trouve des trucs interressants je vous tiens au courrant...

seeya
_________________
Just be YourSelf ! (&lookup www.nyxen.net )
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MacADSL Index du Forum -> Le bon coin des bons amis Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com