URL: https://linuxfr.org/forums/linux-general/posts/s%C3%A9curit%C3%A9-fichiers-page-perso-et-serveur-ssh Title: Sécurité fichiers page perso et serveur ssh... Authors: Sylvain Rampacek Date: 2006年04月18日T14:11:07+02:00 Tags: Score: 0 Bonjour à tous... Un petit problème me passe à travers la tête depuis quelques jours. Soit un serveur apache où tout un groupe d'utilisateur y met sa page web perso. Certaines de ces pages sont "privées" et un .htaccess est là comme il faut pour limiter l'accès par apache. Par contre, ce même serveur sert également de serveur SSH : donc tous les utilisateurs ont un login et mot de passe pour mettre à jour leur page web. D'où la question : comment faire pour que seul l'utilisateur propriétaire des fichiers puissent lire ses fichiers de sa page web en ssh et pas ceux des autres ? notamment si sur son site perso, l'utilisateur veut mettre un script php contenant un mot de passe, comment éviter que les autres utilisateurs SSH de la machine puisse le récupérer ? J'ai bien plusieurs solutions qui me viennent à l'esprit : - "chmod 701 public_html" et "chmod 604" sur les fichiers contenus dans ce dossier, mais là, si un autre utilisateur connaît le nom du fichier à récupérer, il suffit de faire cat /home/login/public_html/lefichier, et c'est mort... - "chown login:apache public_html" et "chmod 710 public_html", mais pour exécuter la commande chown, il faut ajouter le login utilisateur au groupe apache, et dans ce cas, l'utilisateur peut alors accéder à tous les fichiers dont le groupe est apache... - ... Bref, à chaque fois, il y a un moyen pour contourner la protection. Quelqu'un aurait une idée ?? Merci d'avance !