légende lorsque le prompt est en # =>root si $ =>user (test)
Vous trouverez les étapes pour chrooter l'utilisateur en ssh. (Nous nous sommes largement inspiré du site suivant: https://debian-facile.org/viewtopic.php?id=9607)
1)installation du packet bash-static
#apt-get install bash-static
2)Pour faciliter l'administration nous allons créer un groupe sshchroot
#addgroup sshchroot
3)Création de l'utilisateur test
#adduser test#usermod -d / test#usermod -s /bin/bash-static#adduser test sshchroot
4)mettre l'utilisateur root propriétaire du home de test sinon la connexion ssh sera refusée
#chown root: /home/
5)petit script qui vous activera des commandes supplémentaire pour le user test
6)Editez le fichier de conf ssh pour enfin chrooter la connexion
#vim /etc/sshd_config
Match Group test#%u permet de se placer automatiquement dans le home du user
ChrootDirectory /home/%u
AllowTCPForwarding no
X11Forwarding no
7)Petit restart du service ssh
# service ssh reload
(on ne sait jamais)#service ssh restart
8)Test avec le user test
I have no name!@x.x.x.x:/$
I have no name!@x.x.x.x:/$ ls -l
total 28
drwxrwxr-x 2010034096 Mar 15 15:35 bin
-rwxr-xr-x 101003886 Mar 15 15:21 create.sh
drwxr-xr-x 2010034096 Mar 15 15:23 dev
drwxr-xr-x 2100110034096 Mar 15 15:48 lala
drwxr-xr-x 4010034096 Mar 15 15:23 lib
drwxr-xr-x 2010034096 Mar 15 15:23 lib64
drwxr-xr-x 4010034096 Mar 15 15:23 usr
9) Je ne peux pas editez dans home de test
C'est normal seul root doit être propriétaire. Les droits plus permissifs sont les suivants:
chmod 755 si vous donnez des trop permissifs le ssh chrooter ne fonctionnera pas. Dans ce cas créer un répertoire dont l'utilisateur a full access.
exemple:
# Solution
Posté par hakhak91 . En réponse au message Cloisonner utilisateur ssh debian 8 (Résolu). Évalué à 1.
légende lorsque le prompt est en # =>root si $ =>user (test)
Vous trouverez les étapes pour chrooter l'utilisateur en ssh. (Nous nous sommes largement inspiré du site suivant: https://debian-facile.org/viewtopic.php?id=9607)
1)installation du packet bash-static
2)Pour faciliter l'administration nous allons créer un groupe sshchroot
3)Création de l'utilisateur test
4)mettre l'utilisateur root propriétaire du home de test sinon la connexion ssh sera refusée
5)petit script qui vous activera des commandes supplémentaire pour le user test
Lancez le script dans /home/test
6)Editez le fichier de conf ssh pour enfin chrooter la connexion
7)Petit restart du service ssh
8)Test avec le user test
9) Je ne peux pas editez dans home de test
C'est normal seul root doit être propriétaire. Les droits plus permissifs sont les suivants:
chmod 755 si vous donnez des trop permissifs le ssh chrooter ne fonctionnera pas. Dans ce cas créer un répertoire dont l'utilisateur a full access.
exemple:
Encore merci pour vos propositions, suggestions et votre aide.