Le Forum Non Officiel de la DEDIBOX
Vous n'êtes pas identifié.
Pages: 1
Bonjour,
J'ai installé un ubuntu serveur 7.10 avec apache et proftpd. Tout fonctionne bien.
Les sites apache se trouve dans /var/www/sites et le ftp possède un utilisateur par site qui est chrooté dans /var/www/sites.
Le problème est que je ne peux pas uploader mes fichiers, ce qui est normal car je n'est pas le droit.
Chaque site (dossier) possède les droits 755 avec comme owner "root" et comme groupe "root".
Apache se lance avec l'utilisateur "www-data" et le groupe "www-data".
Proftpd se lance avec l'utilisateur "nobody" et le groupe "nogroup".
Que dois-je faire pour avoir la meilleure sécurisation possible de mes serveurs ?
Hors ligne
L'utilisateur qui se connecter au FTP est un utilisateur système ou virtuel ?
Hors ligne
Le login/mdp utilisé pour se connecter au ftp est un utilisateur Linux (/etc/passwd)
Hors ligne
Tu peux donc ajouter ton utilisateur système au groupe "www-data".
# addgroup tonuser www-data
Tu appliques ensuite un chmod 775 sur le répertoire "sites".
Hors ligne
et un
# chown www-data:www-data /var/www/sites
Je vais voir si cela fonctionne demain !
Hors ligne
et dans le cas d'utilisateurs virtuels, le même problème pourrait se résoudre comment ?
merci ![]()
Hors ligne
Je vais répondre moi même à ma question ![]()
pour créer un utilisateur virtuel ayant les mêmes droits qu'un utilisateur système
pure-pw useradd utilisateur_virtuel -u xxxx -g yyyy -d /repertoire_racine
ou xxxx est l'uid de l'utilisateur système et yyyy le guid du groupe auquel il appartient (si l'utilisateur n'appartient à aucun groupe je crois que xxxx=yyyy) cf /etc/passwd
me corriger si je dis des énormités !
Hors ligne
sa m intéresse énormément, du coup j attend une éventuelle correction ^^
Hors ligne
J'utilise cette fonctionnalité pour cloisonner l'accès ftp à mes serveurs de jeu dans des répertoires différents et çà fonctionne. Il y a peut-être moyen de faire plus propre. Mais apriori je n'ai pas dit d'énormité ![]()
Hors ligne
Pages: 1