Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 25/02/2015, à 22:02

Kikou017

[Résou] Proftpd : cohabiter ftp et sftp

Bonjour,

J'ai installé proftpd sur ubuntu 14.04.
J'ai également installé SSH et j'ai ajouté le module SSH à proftpd pour permettre le sftp.

Depuis les clients, je peux me connecter correctement en sftp mais par contre, je n'arrive plus à me connecter en ftp, la connection est refusée.
Pourtant, le fichier proftpd.conf me semble correct, il est bien sur le port 21 mais je n'arrive pas à me connecter.
Est-il possible d'avoir les 2 types de connections ?

En fait, je voudrais permettre le ftp uniquement en interne (je ne redirigerai pas le port 21 au niveau de la box) et le sftp depuis l'externe.
C'est possible ? Si oui, comment configurer proftpd ?

Merci

Dernière modification par Kikou017 (Le 03/03/2015, à 11:00)

Hors ligne

#2 Le 25/02/2015, à 23:28

J5012

Re : [Résou] Proftpd : cohabiter ftp et sftp

sur deux espaces de stockage differents (dans la logique où l'espace est dependant du nom utilisateur) : si tu securises "martin" c'est logique que tu ne peux y acceder ensuite sans ssh...

Dernière modification par J5012 (Le 25/02/2015, à 23:29)

Hors ligne

#3 Le 26/02/2015, à 00:29

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

En fait, c'est le même répertoire.
Sur le NAS, je pouvais facilement y accéder soit en ftp, soit en sftp selon comment je configurais mon Client.
Ce n'est pas possible avec proftpd ? S'il y a ssh installé, cela signifie qu je ne peux pas utiliser le ftp classique ?
Quelque part, cela expliquerait pourquoi le ftp classique fonctionnait bien avant que je n'installe SSH et que depuis, cela fonctionne en sftp mais plus en ftp.

Il n'y a donc rien à configurer ?
Les transferts en sftp sont quand même bcp plus longs. C'est pour ça que ça m'arrange bien de faire du FTP en interne et du sftp vers l'extérieur.

Hors ligne

#4 Le 26/02/2015, à 00:52

J5012

Re : [Résou] Proftpd : cohabiter ftp et sftp

ssh se configure par defaut sur la session
proftpd en sftp se configure par defaut sur l'application et ensuite sur la session
il suffit de permettre à proftpd de n'utiliser sftp que sur la session ... mais donc l'espace ne sera pas protégé , seul le canal de communication le sera ...

Hors ligne

#5 Le 26/02/2015, à 11:55

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

Bonjour,

il suffit de permettre à proftpd de n'utiliser sftp que sur la session

Je ne comprends pas ce que cela signifie ? tu parles de la session utilisateur ? et comment faire cela ?

Merci

Hors ligne

#6 Le 26/02/2015, à 23:27

J5012

Re : [Résou] Proftpd : cohabiter ftp et sftp

proftpd a des options de configuration par defaut ... tu devrais les connaitre puisque tu l'as configuré

sftp est un protocole ftp utilisant ssh pour la securisation du canal de transmission des donnees
normalement ssh se configure sur la session d'un utilisateur
un utilisateur utilisant sftp signale juste au serveur ftp d'utiliser la communication securisée par ssh
un utilisateur utilisant ftp signale juste au serveur ftp d'utiliser la communication normale non securisee...

seulement si tu securises l'utilisateur "martin", il ne sera plus permis à "martin" de se logger sans ssh

Hors ligne

#7 Le 27/02/2015, à 10:55

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

Ok, merci.
Je comprends donc qu'il faut choisir, sur un poste donné pour un utilisateur donné, entre FTP ou SFTP et que les 2 ne peuvent pas cohabiter comme c'était le cas sur le NAS.
Merci de tes infos.

Hors ligne

#8 Le 27/02/2015, à 21:27

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

Salut,

Attention, explication un peu boiteuse J5012.
J'aurais plutôt écrit :

sftp est un sous-protocole de ssh pour le transfert de fichiers
==> sftp n'a rien à voir avec ftp, à part une partie de son nom.

A priori il n'y a pas d'incompatibilité entre ftp et sftp, ils peuvent cohabiter...

Hors ligne

#9 Le 28/02/2015, à 19:18

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

Bonjour Tiramiseb,

Merci pour ta réponse.
Par contre, pourquoi est-ce que le ftp (port 21) ne fonctionne plus depuis que j'ai ajouté le module sftp ?
Si les 2 peuvent cohabiter, comment faut-il faire ?

Merci,

Hors ligne

#10 Le 01/03/2015, à 00:08

J5012

Re : [Résou] Proftpd : cohabiter ftp et sftp

@tiramiseb
j'avais plutot compris que comme kikou parlait de proftpd qu'il s'agissait de ftp over ssl donc de ftps et non sftp ...
phui ... avec tous ces sigles on en devient abruti ...

si il s'agit bien de ssh ftp , le module ssh ajouté à proftpd ne devrait etre utilisé que quand proftpd a un utilisateur associé à une cle ssh ...

Hors ligne

#11 Le 01/03/2015, à 10:33

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

SFTP est un sous-protocole de SSH, desservi par défaut par OpenSSH, sans configuration particulière.

Concernant FTPS, ça n'utilise pas SSH pour le chiffrement, ça utilise SSL.

Le "module SFTP" de Proftpd, que je ne connaissais pas, écoute sur le port 22 (le port de SSH, normal, quoi) pour en effet desservir le sous-protocole SFTP, sans desservir les connexions en shell SSH classiques.

Mais cela nécessite qu'il n'y ait pas de serveur SSH en fonctionnement, car sinon il y a un conflit de port d'écoute. C'est peut-être pour ça qu'« activer le module SFTP » empêche le « fonctionnement de FTP sur le port 21 » : peut-être que ProFTPd essaie de se lancer, n'arrive pas à écouter sur le port 22 et du coup il s'arrête, résultant en une non-écoute sur le port 21.

Tout cela me permet de revenir sur quelque chose que je n'arrête pas de dire à propos des logiciels serveurs : avant de faire des suppositions dans tous les sens, il faut vérifier la configuration et scruter les logs.

... jusqu'ici, dans cette discussion, on n'a pas vu une seule directive de configuration ni une seule ligne de log...


Si ça se trouve, il y a une ligne dans les logs du genre « could not listen on port 22, shutting down ».

Dernière modification par tiramiseb (Le 01/03/2015, à 10:42)

Hors ligne

#12 Le 01/03/2015, à 12:12

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

Bonjour,
Les serveurs SSH et proftp fonctionnent en // et sont tous les 2 actifs.
J'ai modifié les ports par défaut, que ce soit pour le serveur SSH ou proftpd. Je me connecte sans souci en SSH à ma machine et en sftp également.
Je n'ai rien trouvé dans le fichier proftpd.conf qui fasse que le serveur FTP ne fonctionne pas. Il est bien censé écouter sur le port 21.

D'ailleurs, concernant les ports par défaut, à l'installation, j'avais modifié le port d'écoute SSH et indiqué le port 22 pour SFTP. Ca fonctionnait correctement mais fail2ban me bannissait 3 à 4 IP chaque heure (bannissements liés à Proftpd car actif sur le port 22). Vu les IP bloquées, il ne fait pas de doute que c'était des robots. Cela fait 48 h que j'ai modifié le port d'écoute du SFTP (je n'ai donc plus aucun processus actif sur le port 22 que j'ai d'ailleurs fermé) et je n'ai plus eu le moindre bannissement.
J'ai activé 2 prisons pour fail2ban (SSH et proftpd). Les ports d'écoute surveillés sont port = SSH, FTP, SFTP, FTPS et 2 ou 3 autres dont je ne me souviens plus les noms. La question que je me pose est de savoir si port=SSH signifie port 22 ou bien si port=SSH signifie le port configuré dans SSH.conf ? En d'autres termes, est-ce que le fait que je n'ai plus d'IP bannies signifie que je n'ai plus d'attaque ou bien que les ports utilisés ne sont plus surveillés ?

J'avais regardé dans les fichiers de config et log mais je n'ai rien trouvé de particulier. Quelles informations te seraient  utiles ?

Merci

Dernière modification par Kikou017 (Le 01/03/2015, à 12:14)

Hors ligne

#13 Le 01/03/2015, à 12:19

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

La question que je me pose est de savoir si port=SSH signifie port 22 ou bien si port=SSH signifie le port configuré dans SSH.conf ?

Probablement la première. Mais je n'en suis pas sûr, vu que je n'utilise pas fail2ban...

---------

Je pense qu'il serait utile de revenir aux essentiels.
===> décris précisément ce qui ne fonctionne pas : tu actives SFTP et plus rien ne fonctionne, c'est ça ?
===> montre le contenu de la configuration.
===> montre le contenu des logs, au moment où tu démarres le serveut ProFTPd.

Par ailleurs, il y a un truc que je ne comprends pas : pourquoi s'emm* à mettre en place un protocole non sécurisé en local ET un protocole sécurisé pour les connexions distantes ? Pourquoi ne pas faire que de la connexion sécurisée ?

Enfin, quel est l'objectif de ce serveur FTP ?

Hors ligne

#14 Le 01/03/2015, à 13:32

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

Salut,

En fait, pour revenir aux bases de ma réflexion :
Le but de mon serveur est privé uniquement. J'ai des connexions locales (autres PC de femme et enfants) et des connexions distantes (amis / famille).
Tous les fichiers multimédia sont centralisés sur le serveur pour le stockage mais pas pour l'acquisition (pour les films, je fais acquisition/montage sur mon PC qui est dédié à cette activité, puis, je le stocke sur le serveur une fois que c'est terminé).
Je voulais une connexion FTP pour placer les fichiers sur le serveur depuis les autres PC de la maison (car en FTP, le débit est d'environ 110 Mo/s Vs 30 pour du SFTP). Par contre, si quelqu'un de l'extérieur (ami / famille) veur técupérer mon film, je voulais que la connexion soit sécurisée (et le débit ascendant de ma ligne Internet étant très inférieur à 30 Mo/s, pas d'impact sur la vitesse).
Ceci fonctionnait très bien sur le NAS (avant que je ne monte le vrai serveur, un NAS remplissait ces fonctions). Depuis que j'ai monté le serveur, je ne peux plus faire cela (car FTP et SFTP fonctionnent plus ensemble). J'ai donc modifié un peu mes habitudes et accède en local au serveur via l'explorateur (samba ou NFS) et ne conserve que le SFTP pour les transferts externes.

Parce que j'aime bien comprendre les choses, je regarde toujours pourquoi FTP et SFTP ne fonctionnent pas ensemble mais cela n'est plus bloquant pour moi.
Pour répondre à tes questions, lorsque le SFTP est activé (module SFTP déclaré dans proftpd), cela fonctionne très bien en SFTP mais je ne peux plus me connecter à proftpd en FTP classique (port 21). Si je supprime le module SFTP, il ne fonctionne plus (logique) et le FTP fonctionne normalement (accès sur le port 21).
Sur mon NAS, quand je tape, dans filezilla, l'IP du NAS et que je renseigne login/mdp/21, je me connecte en ftp, si je fais l'IP du NAS et que je renseigne login/mdp/22, je me connecte en SFTP. Je pensais que cela serait faisable sous ubuntu.
Je vais ajouter les logs dont tu parles.

Pour Fail2ban, et d'une manière plus générale, si quelqu'un essaie de se connecter à mon serveur (connexion autorisée ou attaque), je le vois dans auth.log non ? C'est comme ça que je voyais, avant que je ne modifie les ports, les différentes IP qui tentaient de se connecter en tant que root. Au bout de 3 tentatives, fail2ban prenait le relais et bloquait l'IP. Depuis que j'ai modifié le port du SFTP, je n'ai plus ces tentatives d'accès sous auth.log. Je pense donc qu'il n'y en a plus ? Est-ce correct comme raisonnement ?

Merci

Edit : Fichier proftpd.conf :

Include /etc/proftpd/modules.conf

UseIPv6				on
IdentLookups			off

ServerName			"Debian"
ServerType standalone
DeferWelcome			off

MultilineRFC2228 on
DefaultServer			on
ShowSymlinks			on

TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200

DisplayLogin                    welcome.msg
DisplayChdir               	.message true
ListOptions                	"-l"

DenyFilter			\*.*/

Port				21

<IfModule mod_dynmasq.c>
</IfModule>

MaxInstances 30

User				proftpd
Group				nogroup

Umask				022  022
AllowOverwrite			on

TransferLog /var/log/proftpd/xferlog
SystemLog /var/log/proftpd/proftpd.log

<IfModule mod_quotatab.c>
QuotaEngine off
</IfModule>

<IfModule mod_ratio.c>
Ratios off
</IfModule>

<IfModule mod_delay.c>
DelayEngine on
</IfModule>

<IfModule mod_ctrls.c>
ControlsEngine        off
ControlsMaxClients    2
ControlsLog           /var/log/proftpd/controls.log
ControlsInterval      5
ControlsSocket        /var/run/proftpd/proftpd.sock
</IfModule>

<IfModule mod_ctrls_admin.c>
AdminControlsEngine off
</IfModule>

Include /etc/proftpd/conf.d/
<Global>
AllowRetrieveRestart on
AllowStoreRestart on
ServerIdent on "Bienvenue"
ShowSymlinks on
AccessDenyMsg "Mauvaise identification"
WtmpLog on
RootLogin off
DefaultRoot ~
RequireValidShell on
UseFtpUsers on
</Global>

Dernière modification par Kikou017 (Le 01/03/2015, à 13:58)

Hors ligne

#15 Le 01/03/2015, à 13:59

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

Concernant FTP et SFTP, as-tu essayé FTPS ?

L'idéal serait à mon avis de mettre en place STARTTLS sur FTP (chiffrement explicite), au niveau des performances ce serait peut-être mieux que SFTP...

si quelqu'un essaie de se connecter à mon serveur (connexion autorisée ou attaque), je le vois dans auth.log non ?

A priori, oui.

Depuis que j'ai modifié le port du SFTP, je n'ai plus ces tentatives d'accès sous auth.log. Je pense donc qu'il n'y en a plus ? Est-ce correct comme raisonnement ?

Oui, c'est correct.
Mais pour ma part je m'en fous totalement de ces tentatives d'accès.
... tant que l'authentification est suffisamment sûre...

Changer le port, ce n'est rien d'autre que de la sécurité par l'obscurité.

fail2ban ça aide à réduire les tentatives d'attaques, mais tant qu'on n'est pas vulnérable il n'y a pas de souci...

Hors ligne

#16 Le 01/03/2015, à 14:07

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

Merci de ta réponse.

Non, je ne me suis jamais intéressé à FTPS. LA solution SFTP m'a toujours convenu.
Comment est-ce que je peux m'assurer que mon authentification est suffisamment sûre ? Qu'est-ce que je dois vérifier ?

Hors ligne

#17 Le 01/03/2015, à 14:10

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

Comment est-ce que je peux m'assurer que mon authentification est suffisamment sûre ? Qu'est-ce que je dois vérifier ?

=> chiffrement (SSL (FTPS) ou SSH (SFTP))
=> mots de passe solides (pas basés sur le distionnaire, longs, caractères spéciaux, etc)

Hors ligne

#18 Le 01/03/2015, à 14:27

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

D'accord, merci.

Désolé de t'embêter encore mais comme tu sembles bien calé, j'en profite !
J'ai installé ssmtp et mailutils pour que le serveur puisse envoyer des mails.
J'ai configuré ssmtp avec une adresse @gmail créée pour l'occasion.
Ca fonctionne bien.

Dans mon fichier mail.log, j'ai constaté ce matin l'erreur suivante :

Mar  1 07:40:54 Serveur sSMTP[9562]: Creating SSL connection to host
Mar  1 07:40:54 Serveur sSMTP[9562]: SSL connection using RSA_ARCFOUR_SHA1
Mar  1 07:40:58 Serveur sSMTP[9562]: Sent mail for root@Serveur (221 2.0.0 closing connection bo1sm13301972wjb.15 - gsmtp) uid=0 username=root outbytes=472

J'ai regardé sur la boîte mail que j'utilise et j'avais un message revenu en erreur :

De : Anacron
A : root
Objet : Anacron job 'cron.daily' 
Texte : /etc/cron.daily/logrotate:
gzip: stdin: file size changed while zipping

J'ai farfouillé dans les différents fichiers de config et de log liés à Cron et je pense que le message a été envoyé pour signaler qu'un nouveau ficher de log avait été généré.
L'adresse d'envoi est "root", donc, forcément, ça marche pas.
J'essaie de trouver où cette adresse est configurée.
Dans le fichier /etc/mail/sendmail.conf, une partie du fichier est la suivante :

#------------------------------------------------------------------------------
#				Cron Job Configuration
#
# CRON_MAILTO="root";  String  cronjob output
#	Recipient of *rare* cronjob output.  Some cronjobs will be running
#	under user `mail`, so any problems encountered would probably be missed
#	so define a user who actually (hopefully) checks email now and again.
#
CRON_MAILTO="root";
#
# CRON_PARMS="";  String  cron specific parmeters
#	Cron parameters - applied *only* when sendmail queue running is done
#	via a cronjob. Applied after QUEUE_PARMS and MISC_PARMS, and can
#	therefore override them if need be.
#
CRON_PARMS="";
#
#------------------------------------------------------------------------------

Il me semble que cela vient de là. Est-ce que je peux modifier la ligne "CRON_MAILTO="root";" par "CRON_MAILTO="monemaildedestination"; ?

Sinon, où trouver de manière sûre ce qui a provqué cet envoi ?

Merci encore

Hors ligne

#19 Le 01/03/2015, à 14:37

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

Sinon, où trouver de manière sûre ce qui a provqué cet envoi ?!

Ce qui a provoqué cet e-mail, c'est la rotation des logs par logrotate : un fichier a changé pendant sa compression ; ce n'est pas normal car normalement logrotate dit aux logiciel de changer de fichiers de logs avant de les compresser.
Ne connaissant pas ton serveur et sa config, je ne peux pas t'en dire plus.

Concernant le destinataire "root", je doute qu'il s'agisse de la config dans le fichier "sendmail.conf". C'est simplement que le job a été lancé en tant que root, donc le message est envoyé à root par cron. Il faut créer un alias pour root, peut-être dans /etc/aliases : je ne sais pas comment ssmtp fonctionne à ce niveau-là.

Hors ligne

#20 Le 01/03/2015, à 14:50

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

ah, d'accord.
En fait, vu que je voulais surveiller les différents logs depuis que j'ai changé les ports SFTP et autre, les fichiers mail.log, sftp.log,ftp.log, auth.log... étaient ouverts au moment où ils ont changé. D'ailleurs, ce matin, il était indiqué que le fichier avait changé et quand j'ai rechargé la page, c'est passé sur le nouveau fichier
C'est peut être ce qui a généré l'erreur et l'envoi du mail.
Je vais les fermer et je verrai si j'ai toujours l'erreur.
Par contre, je voudrais bien que si Cron ou d'autres processus envoient des mails, ils soient envoyés sur une adresse mail que je spécifie (c'est ainsi que j'ai configuré luckybackup par ex, dans le fichier .conf, j'ai indiqué DESTEMAIL=mondressemaildedestination)
EDIT : suite à cette conversation, j'ai fait quelques recherches complémentaires sur ssmtp et je pense que j'ai mal configuré les 2 fichiers. Je vais faire d'autres tests

Pour la configuration de ssmtp, il y a 2 fichiers à configurer :
ssmtp.conf :

# Config file for sSMTP sendmail
#
# The person who gets all mail for userids < 1000
# Make this empty to disable rewriting.
root=postmaster

# Nom d'utilisateur du compte email avec lequel vous envoyer les courriells
AuthUser=monlogin
# Mot de passe de ce même compte
AuthPass=monmotdepasse

# The place where the mail goes. The actual machine name is required no 
# MX records are consulted. Commonly mailhosts are named mail.domain.com
mailhub=smtp.gmail.com:587

# Where will the mail seem to come from?
#rewriteDomain=gmail.com

# The full hostname
hostname=Serveur

# Are users allowed to set their own From: address?
# YES - Allow the user to specify their own From: address
# NO - Use the system generated From: address
FromLineOverride=YES

# Utilisation d'une connexion sécurisée SSL/TLS (décommenter pour activer)
UseSTARTTLS=YES

le fichier revaliases :

# sSMTP aliases
# 
# Format:	local_account:outgoing_address:mailhub
#
# Example: root:your_login@your.domain:mailhub.your.domain[:port]
# where [:port] is an optional port number that defaults to 25.
root:adressed'envoi@gmail.com:smtp.gmail.com:587
# Other System user: (for Apache)
# www-data:votre_identifiant@fournisseur.com:mail.fournisseur.com:587
seb:adresse d'envoi@gmail.com:smtp.gmail.com:587

De ce que tu me dis, je me suis peut-être trompé dans ce fichier. au lieu de spécifier l'adresse mail d'envoi, il faut peut-être que je mette l'adresse de destination non ?

Merci

Dernière modification par Kikou017 (Le 01/03/2015, à 15:32)

Hors ligne

#21 Le 01/03/2015, à 16:15

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

Le paramètre que tu veux est peut-ête lui :

# The person who gets all mail for userids < 1000
# Make this empty to disable rewriting.
root=postmaster

Hors ligne

#22 Le 01/03/2015, à 16:26

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

J'ai parcouru les sujets suivants :
https://doc.ubuntu-fr.org/ssmtp
http://www.solutionslibres.org/2012/01/ … il-facile/
http://www.admin-linux.fr/?p=1471
http://www.ced-info.com/administration- … avec-ssmtp

Pour la configuration de Ssmtp.
Ils disent tous la même chose mais il y a quelque chose que je ne comprends pas sur la configuration.
J'ai créé une adresse spécifique pour Ssmtp (je ne veux pas utiliser mon adresse perso car le mdp est en clair dans le fichier notamment). Je vais l'appeler envoi@gmail.com. C'est de cette adresse que je me sers pour rediriger tous les mails du serveur.

Je veux que les mails arrivent sur mon adresse mail perso. Je vais la nommer reception@gmail.com

Pour la config de ssmtp.com, dans la section root=(postmaster par défaut). Est-ce qu'il faut que j'indique l'adresse d'envoi ou de réception ?
J'ai compris de ce paramètre que lorsque le système envoie un mail à root@localhost, ssmtp le renvoit à ce qui est définit ici. Donc, il faudrait que j'indique root=reception@gmail.com (ou bien root=reception et RewriteDomain=gmail.com)
Est-ce ça ?

Pour les autres paramètres de ssmtp.conf, je pense pas me tromper :
AuthUser=le login de mon adresse d'envoi
AuthPass=le pwd de mon adresse d'envoi
mailhub=le smtp de mon adresse d'envoi (soit smtp.gmail.com:587)
rewriteDomain=gmail.com si root=reception  (ou ne rien indiquer si root=reception@gmail.com)

Même question pour le fichier revaliases.conf. Est-ce que je dois indiquer :
root:reception@gmail.com:smtp.gmail.com:587 ou
root:envoi@gmail.com:smtp.gmail.com:587 ?

Merci

Hors ligne

#23 Le 01/03/2015, à 16:34

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

Encore une fois, je ne connais pas ssmtp, donc je te réponds à peu près au feeling selon les principes de bases de l'administration système et mes connaissances du domaine.

A priori, pour le fichier ssmtp.conf tu as bien compris, si moi-même j'ai bien compris.

Pour revaliases, ça vient soit à la place de la config de "root" dans ssmtp.conf , soit en complément (pour les e-mails envoyés aux utilisateurs >= 1000).


Mais bon, au lieu de demander à quelqu'un qui ne connaît pas ce logiciel, tu pourrais essayer par toi-même... smile

Hors ligne

#24 Le 01/03/2015, à 16:44

Kikou017

Re : [Résou] Proftpd : cohabiter ftp et sftp

tiramiseb a écrit :

Mais bon, au lieu de demander à quelqu'un qui ne connaît pas ce logiciel, tu pourrais essayer par toi-même... smile

C'est ce que j'ai fait mais comme je ne suis pas vraiment un expert en linux, je préfère demander aussi à ceux qui savent.

Quoi que je mette dans root=, le test en ligne de commande fonctionne de la même manière.

echo test ligne commande 1 | mail -s "test ssmtp 3" reception@gmail.com

Dans revaliases, si je mets

root:envoi@gmail.com:smtp.gmail.com:587

j'obtiens dans mail.log

Mar  1 15:00:09 Serveur sSMTP[3887]: Sent mail for envoi@gmail.com (221 2.0.0 closing connection v16sm11641835wib.5 - gsmtp) uid=1000 username=seb outbytes=430

et si je mets :

root:reception@gmail.com:smtp.gmail.com:587

j'obtiens dans mail.log

Mar  1 15:00:09 Serveur sSMTP[3887]: Sent mail for reception@gmail.com (221 2.0.0 closing connection v16sm11641835wib.5 - gsmtp) uid=1000 username=seb outbytes=430

Le mail reçu à l'adresse de réception est identique (de / a / objet...)

Je pense donc que cela a pas d'importance et que par rapport à ce que je veux (que les mails du serveur soient envoyés en tant que envoi@gmail.com), il faut que je mette envoi@gmail.com

Par contre, je ne sais pas comment tester le root= de ssmtp.conf (il faut que ce soit le système qui envoit un message non ?)

Hors ligne

#25 Le 01/03/2015, à 22:56

tiramiseb

Re : [Résou] Proftpd : cohabiter ftp et sftp

Par contre, je ne sais pas comment tester le root= de ssmtp.conf (il faut que ce soit le système qui envoit un message non ?)

echo "petit test" | mail -s "mail de test" root

Hors ligne