1 |
Le Fri, 04 Nov 2005 19:02:26 +0100, Pascal Ronecker a écrit : |
2 |
|
3 |
> Allez, c'est festival en ce moment, alors bon, c'est pas du topic Gentoo |
4 |
> du tout, je m'en excuse, mais je suis sur ma lancée là :-) |
5 |
> |
6 |
> j'ai ajouté un user "toto" dans le groupe ftp, |
7 |
> je lui ai créé un home dir dans /home/toto |
8 |
> |
9 |
> Là dedans j'ai mis des liens symboliques vers d'autres repertoires. |
10 |
|
11 |
Hum ! |
12 |
|
13 |
> j'ai paramétré (cf autres posts ...) vsftpd |
14 |
|
15 |
vs = very secure |
16 |
|
17 |
> Et là, quand l'user se connecte en ftp, j'aimerais quqnd même un peu |
18 |
> limiter la vue qu'il a dans mon arborescence. |
19 |
> (plus pour éviter les conneries que par parano) |
20 |
|
21 |
environnement user chrooté : |
22 |
chroot_local_user=YES |
23 |
|
24 |
Mais là, plus de lien symbolique suivi. |
25 |
|
26 |
> Avantage et bonne surprise : les liens symbolqies peuvent etre suivis. |
27 |
|
28 |
Du coup, est-ce vraiment un avantage ? ;-) |
29 |
|
30 |
> Inconvénient : une fois dans le repertoire pointé par le lien, ".." ne |
31 |
> ramène pas au /home/toto, mais un cran au dessus du repertoire pointé |
32 |
> par le lien ... donc un utilisateur plein de bonne volonté voit ce qu'il |
33 |
> ne veut ni ne comprends.... |
34 |
> |
35 |
> C'est quoi l'astuce pour limiter la casse ? |
36 |
|
37 |
Comme dit plus haut, et avec des montages --bind à la place des liens |
38 |
symboliques. |
39 |
Enfin, moi, c'est comme ça que je fais, mais je ne détiens pas de |
40 |
vérité. |
41 |
|
42 |
> j'ai bien essayé de jouer sur les droits -x de ".." mais c'est pas la fete. |
43 |
|
44 |
Tu m'étonnes ;-) |
45 |
|
46 |
-- |
47 |
Christophe PEREZ |
48 |
-- |
49 |
gentoo-user-fr@g.o mailing list |