Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 18 utilisateurs en ligne, consultez le détail
Auteur Message
Zorg88
#0 Message posté le : 24-12-2006 à 16:14:39


Petit scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 24-12-2006
Nombre de messages : 1


Bonjour à tous et JOYEUX NOËL !!

En cette fin d'année je me heurte à un soucis que je ne peux résoudre seul, c'est pourquoi je vais une fois de plus solliciter les connaissances du forum... Je m'explique :

Pour sécuriser les transferts de données, je me suis mis en tête d'installer un serveur FTP utilisant la puissance de chiffrement de SSH. Jusque là rien d'extraordinaire. j'ai suivi scrupuleusement ceci:

http://trustonme.net/didactels/318.html

Très clair, concis et précis, tout fonctionne à merveille sauf une fonctionnalité le chrootage des utilisateurs! En effet lorsque je retire la ligne suivante au fichier /etc/rssh.conf, la connexion se fait très bien.

Code:

chrootpath="/home"

Mais lorsque celle-ci est active, emprisonnant mes utilisateurs à leurs "home" respectifs voici le retour:

Code:

#sftp marc@localhost
Connecting to localhost...
marc@192.168.69.10's password:
Connection closed

Et pourtant je suis certain que la longue phase de recopie des dépendances dans "/home/lib" et /home/usr/lib" est faite correctement.

J'espère que quelqu'un pourra m'apporter une réponse ou même un piste qui me permette de continuer..
Merci, @ bientôt...smile


J'ai bien vu que des personnes ayant le même souci que moi ont déjà posté mais es ce que quelqu'un à du nouveau pour faire avancer les choses ?
Azollyx
#1 Message posté le : 24-12-2006 à 16:55:28


Naboo


Forum : Modérateur
Association : Président
Arrivé(e) le : 09-04-2006
Nombre de messages : 2085
Personnelement je créerais un répertoire spécial pour le chroot, genre /var/ssh-chroot (ou /home/ssh-chroot) en y plaçant les fichiers nécessaires : les programmes. Il faudra créer et remplir les répertoires /home/ssh-chroot/{bin,usr,tmp,var} — c'est-à-dire recréer une arborescence nécessaire et suffisante. Le chroot ne fait que changer la racine… et il faut que la nouvelle racine soit autonome.

-------------------------------------
toto