Gentoo Archives: gentoo-user-fr

From: Christophe PEREZ <christophe.perez@×××××××.com>
To: gentoo-user-fr@l.g.o
Subject: [gentoo-user-fr] Re: ftp et droits
Date: Fri, 04 Nov 2005 18:28:07
Message-Id: pan.2005.11.04.18.26.57.645907@novazur.fr
In Reply to: [gentoo-user-fr] ftp et droits by Pascal Ronecker
1 Le Fri, 04 Nov 2005 19:02:26 +0100, Pascal Ronecker a écrit :
2
3 > Allez, c'est festival en ce moment, alors bon, c'est pas du topic Gentoo
4 > du tout, je m'en excuse, mais je suis sur ma lancée là :-)
5 >
6 > j'ai ajouté un user "toto" dans le groupe ftp,
7 > je lui ai créé un home dir dans /home/toto
8 >
9 > Là dedans j'ai mis des liens symboliques vers d'autres repertoires.
10
11 Hum !
12
13 > j'ai paramétré (cf autres posts ...) vsftpd
14
15 vs = very secure
16
17 > Et là, quand l'user se connecte en ftp, j'aimerais quqnd même un peu
18 > limiter la vue qu'il a dans mon arborescence.
19 > (plus pour éviter les conneries que par parano)
20
21 environnement user chrooté :
22 chroot_local_user=YES
23
24 Mais là, plus de lien symbolique suivi.
25
26 > Avantage et bonne surprise : les liens symbolqies peuvent etre suivis.
27
28 Du coup, est-ce vraiment un avantage ? ;-)
29
30 > Inconvénient : une fois dans le repertoire pointé par le lien, ".." ne
31 > ramène pas au /home/toto, mais un cran au dessus du repertoire pointé
32 > par le lien ... donc un utilisateur plein de bonne volonté voit ce qu'il
33 > ne veut ni ne comprends....
34 >
35 > C'est quoi l'astuce pour limiter la casse ?
36
37 Comme dit plus haut, et avec des montages --bind à la place des liens
38 symboliques.
39 Enfin, moi, c'est comme ça que je fais, mais je ne détiens pas de
40 vérité.
41
42 > j'ai bien essayé de jouer sur les droits -x de ".." mais c'est pas la fete.
43
44 Tu m'étonnes ;-)
45
46 --
47 Christophe PEREZ
48 --
49 gentoo-user-fr@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-fr] Re: ftp et droits Pascal Ronecker <pascal.ronecker@××××.fr>