<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title> Siegler Informatique Service d'h&#233;bergement de sites web</title>
	<link>http://www.siegler-informatique.fr/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>

	<image>
		<title> Siegler Informatique Service d'h&#233;bergement de sites web</title>
		<url>http://www.siegler-informatique.fr/sites/siegler-informatique.fr/local/cache-vignettes/L144xH168/siteon0-b4502.jpg</url>
		<link>http://www.siegler-informatique.fr/</link>
		<height>168</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>Prison SSH sur Debian Etch</title>
		<link>http://www.siegler-informatique.fr/Prison-SSH-sur-Debian-Etch.html</link>
		<guid isPermaLink="true">http://www.siegler-informatique.fr/Prison-SSH-sur-Debian-Etch.html</guid>
		<dc:date>2009-06-27T14:56:42Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Yannick Siegler </dc:creator>



		<description>&lt;p&gt;Comment donner un acc&#232;s SSH &#224; un utilisateur et le limiter dans un sous dossier pr&#233;cis.&lt;/p&gt;

-
&lt;a href="http://www.siegler-informatique.fr/-Documentations-.html" rel="directory"&gt;Documentations&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Cet article a pour but de pr&#233;senter une m&#233;thode efficace pour enfermer un utilisateur SSH dans un sous dossier pr&#233;cis et l'emp&#234;cher d'acc&#233;der &#224; tout votre syst&#232;me.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Je me suis bas&#233; sur l'article &lt;a href=&quot;http://www.howtoforge.com/chroot_ssh_sftp_debian_etch_p2&quot; class='spip_out' rel='external'&gt;Chroot SSH&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Il nous faut quelques packages, pour cela lancer la commande suivante :&lt;/p&gt; &lt;form action='' method='get'&gt;&lt;div&gt;
&lt;input type='hidden' name='exec' value='' /&gt;
&lt;textarea readonly='readonly' cols='40' rows='3' class='spip_cadre' dir='ltr'&gt;aptitude install sudo debianutils coreutils libpam0g-dev openssl libcrypto++-dev libssl0.9.7 libssl-dev ssh build-essential bzip2&lt;/textarea&gt;&lt;/div&gt;&lt;/form&gt; &lt;p&gt;Puis nous r&#233;cup&#233;rons un script dont le site d'origine est : &lt;a href=&quot;http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/&quot; class='spip_out' rel='external'&gt;www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a href=&quot;http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/make_chroot_jail.sh&quot; class='spip_out' rel='external'&gt;T&#233;l&#233;charger le script&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;et nous le pla&#231;ons dans /usr/local/sbin&lt;/p&gt; &lt;form action='' method='get'&gt;&lt;div&gt;
&lt;input type='hidden' name='exec' value='' /&gt;
&lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre' dir='ltr'&gt;cd /usr/local/sbin wget http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/make_chroot_jail.sh chmod 700 /usr/local/sbin/make_chroot_jail.sh&lt;/textarea&gt;&lt;/div&gt;&lt;/form&gt; &lt;p&gt;Ensuite il suffit de lancer la commande pour la cr&#233;ation d'un compte chrooter&lt;/p&gt; &lt;form action='' method='get'&gt;&lt;div&gt;
&lt;input type='hidden' name='exec' value='' /&gt;
&lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre' dir='ltr'&gt;make_chroot_jail.sh testuser /bin/chroot-shell /home/chroot&lt;/textarea&gt;&lt;/div&gt;&lt;/form&gt; &lt;p&gt;Avec :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;strong class=&quot;spip&quot;&gt;nom d'utilisateur&lt;/strong&gt; : testuser&lt;/li&gt;&lt;li&gt; &lt;strong class=&quot;spip&quot;&gt;le shell du chroot&lt;/strong&gt; : /bin/chroot-shell&lt;/li&gt;&lt;li&gt; &lt;strong class=&quot;spip&quot;&gt;la racine de la prison&lt;/strong&gt; : /home/chroot&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Ensuite tout sera cr&#233;e comme il faut&#8230; Si vous souhaitez modifier la liste des commandes disponibles dans l'environnement SSH vous pouvez modifier directement le script, dans la partie Debian, il y'a toutes les commandes &#224; transf&#233;rer. (voir autour de la ligne 118).&lt;/p&gt; &lt;p&gt;Si vous souhaitez ajouter une commande sp&#233;cifique &#224; un utilisateur vous pouvez copier le binaire dans l'environnement chrooter ainsi que les libs d&#233;pendantes. Pour connaitre les libs il suffit de faire :&lt;/p&gt; &lt;form action='' method='get'&gt;&lt;div&gt;
&lt;input type='hidden' name='exec' value='' /&gt;
&lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre' dir='ltr'&gt;ldd /chemin-de-la-commande&lt;/textarea&gt;&lt;/div&gt;&lt;/form&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>