serveur openssh sous windows / probleme droit d'accès client sftp

serveur openssh sous windows / probleme droit d'accès client sftp - Sécurité - Windows & Software

Marsh Posté le 23-06-2005 à 15:26:42    

Voila mon probleme.
 
J'ai installé un serveur openssh sous mon windows XP.( sous c:\prog file\openssh\ et service sshd.exe)
Les connexions clients via putty (ssh) et filezilla (sftp) fonctionne correctement. :bounce:  
 
Mon probleme est uniquement en client sftp, je me connect via filezilla sans probleme, j'arrive bien sur l'environnement de mon utilisateur ; Q:\HOMESSH\USER1\.......
 
Hors un dossier appararait sous la forme .. ( pour revenir en arriere dans l'arboréscence )
quand je clic sous ".." je reviens sous q:\homessh , si je clic encore une fois sur "..", j'arrive bien sous q:\
jusque là pas de probleme. Mais si je re-clic sur ".." j'arrive sur le repertoire racine de openssh : c:\progr~file\openssh\.
 
Je voudrais interdire cela, limiter à q:\homessh\user1\
 
J'ai essayé de modifier les clés du registre : HKEY_LOCAL_MACHINE\SOFTWARE\Cygnus solutions\mounts V2\ :
trois path :
1) / : la racine par défaut à C:\Program Files\OpenSSH (si je la modifie le service sshd ne se lance plu et genere une erreur  :pfff:  
2) /home : que j'ai modifié en Q:\HOMESSH  ( ceci marche correctement )
3) /usr/bin par defaut C:\Program Files\OpenSSH/bin   (si je la modifie le service sshd ne se lance plu et genere une erreur
:pfff:  
 
Au niveau des droits, l'utilisateur ne peut lire, ni excecuter les fichier du rep c:\pro~file\openssh\bin par sftp, ni entrer sous les rep des autres utilisateurs (Q:\HOMESSH\user2) mais je voudrais interdire l'option de revenir en arriere par sftp ".."
 
NB:\ ce probleme de droit n'apparait pas en client ssh, les utilisteurs sont bien limités à Q:\HOMESSH\user  :heink:  
 
Merci d'avance pour votre aide
( les utilisateurs de openssh sous linux sont les bien venus  ;) )

Reply

Marsh Posté le 23-06-2005 à 15:26:42   

Reply

Marsh Posté le 23-06-2005 à 16:39:45    

pour les questions concernant openssh je te conseilles ces archives ci
 
http://archive.erdelynet.com/ssh-l/
 
mais openssh poru windows n a pas été developpé pour chrooté  
donc d apres ce que j ai compris ca va se joeur au niveau des permissions windows plus que dans la configuration d openssh ce qui est logique en quoi changer le répertoire ou tu arrives en stfp va t interdire de te balader dans l arborescence ...
, je te laisse investiguer plus en détails sur l archive suivante
cordialement .
 
http://archive.erdelynet.com/ssh-l [...] g00052.php

Reply

Marsh Posté le 23-06-2005 à 19:19:28    

Bien vu af_airone ;)
 
C'est bien au niveau des droits windows que ca se passe...
Apres une multitude d'essai, c avec les autorisations speciales de windows sur le dossier c:\prog~\openssh que je m'en suis sortie !
 
Maintenant tout fonctionne parfaitement sauf, et oui il y a toujours un sauf... les logs ne s'enregistrent pas, je suis obligé d'aller dans les journaux appli pour voir les connexions / login au serveur ssh....
 
Merci pour ton aide !
 

Reply

Marsh Posté le 24-06-2005 à 13:48:45    

normalement tu as toujours au moins quelques elements concernant les logs par defaut
dans OpenSSH\var\log\wtmp de base tu peux pas le lire avec notepad c est incomprehensible
pour lire ce fichier il faut utiliser OpenSSH\bin\last.exe
 
apres je me rappelle plus de memoire ce qui faut changer dans sshd_config pour obtenir le reste dsl
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed