Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 30/09/2015, à 21:54

jean8888

Serveur sftp accès restreint au dossier /home/%u (ubutntu 15.04)

Bonjour

Je veux mettre en place un serveur sftp ou les utilisateurs n'auraient accès qu'a leurs dossier attribués.
Ex: utilisateur1 n'aurais accès qu'a son dossier /home/sftpusers/utilisateur1 mais aucun autre accès.

Je me suis inspiré de cette documentation:
https://community.oracle.com/thread/3517248

C'est ici que ça ne fonctionne pas, dès que la ligne "Match Group sftpgroup" est ajoutée je ne suis plus capable de me connecter en ssh ou sfpt.

Modify /etc/ssh/sshd_config (pretty much at the end of the file):
#Subsystem      sftp    /usr/libexec/openssh/sftp-server
Subsystem sftp  internal-sftp
 
[b]Match Group sftpgroup[/b]
   ChrootDirectory /home/sftpusers/%u
   ForceCommand internal-sftp
   X11Forwarding no
   AllowTcpForwarding no

Peut-être que la syntaxe est différente sur ubuntu 15.04 mais je ne trouve pas comment faire sur le web.

Hors ligne

#2 Le 01/10/2015, à 03:31

aurel-son

Re : Serveur sftp accès restreint au dossier /home/%u (ubutntu 15.04)

Salut,

Pourquoi ne pas utilise mysecureshell ?

apt-get install mysecureshell
/usr/bin/sftp-user create tonuser

passwd hexalibs (si il demande pas de mot de passe)

mv /etc/ssh/sftp_config /etc/ssh/sftp_config_ori
nano /etc/ssh/sftp_config
<Group sftp-users>
Home /home/sftpusers/%u
StayAtHome true
VirtualChroot true
HideNoAccess     false
DefaultRights 0644 0755
IgnoreHidden     false
#Shell           /bin/bash
</Group>
/etc/init.d/mysecureshell restart

A toi de modifier par la suite.

Dernière modification par aurel-son (Le 01/10/2015, à 03:32)


Desktop : Debian Testing
Server : Debian,Ubuntu,Centos,FreeBSD,PFsense,FreeNAS,OmniOS,OpenIndiana
Messagerie: tox.chat (me MP)

Hors ligne

#3 Le 01/10/2015, à 21:12

jean8888

Re : Serveur sftp accès restreint au dossier /home/%u (ubutntu 15.04)

Merci c'est exactement ce que je voulais.

C'est installé et ça fonctionne !

Hors ligne