Je te suggère plutôt de limiter les fonctions côté serveur FTP.
Il doit exister des ACL sur les commandes pour des utilisateurs (il y a au moins le serveur proftpd qui le fait, et j'ai bien dit au moins ^__^).
Par exemple (juste pour avoir un ordre d'idée, sans réelle application telle-que :P):
===
# On bloque tout
<Limit ALL>
DenyALL
# La commande PUT est autorisée pour xxxx
<Limit PUT>
Allow xxxx
===
La commande sudo est, à mon humble avis, un moyen d'obtenir les privillèges que l'on a pas dans le cas normal (user devient super-user). Eventuellement, il peut être intéressant de limiter les commandes disponibles pour l'utilisateur qui bénéficie de cette "dérogation" de privillèges.
Par contre, dès que ça touche au service lui-même (ici c'est le serveur FTP), il vaut mieux agir, si c'est possible, de son côté (FTP).
# Pour ne pas modifier la configuration du serveur FTP ?
Posté par Steve Azriel . En réponse au message limitations sudo. Évalué à 1.
Je te suggère plutôt de limiter les fonctions côté serveur FTP.
Il doit exister des ACL sur les commandes pour des utilisateurs (il y a au moins le serveur proftpd qui le fait, et j'ai bien dit au moins ^__^).
Par exemple (juste pour avoir un ordre d'idée, sans réelle application telle-que :P):
===
# On bloque tout
<Limit ALL>
DenyALL
# La commande PUT est autorisée pour xxxx
<Limit PUT>
Allow xxxx
===
La commande sudo est, à mon humble avis, un moyen d'obtenir les privillèges que l'on a pas dans le cas normal (user devient super-user). Eventuellement, il peut être intéressant de limiter les commandes disponibles pour l'utilisateur qui bénéficie de cette "dérogation" de privillèges.
Par contre, dès que ça touche au service lui-même (ici c'est le serveur FTP), il vaut mieux agir, si c'est possible, de son côté (FTP).
Bon courage !
Cdlt,