Outils du site

Outils pour utilisateurs


documentation:linux:serveur-sftp (lu 26111 fois)

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
documentation:linux:serveur-sftp [le 25/01/2017 à 13h51]
111110101011 créée
documentation:linux:serveur-sftp [le 17/10/2017 à 19h42]
111110101011 [Configuration openssh]
Ligne 9: Ligne 9:
 ssh est un outil formidable : ssh est un outil formidable :
  
-  * Renseignez des aliases dans sa config, plutôt que dans le fichier hosts, pour vous connecter à vos machines. Vous pourrez ainsi indiquer quel port la connexion doit utiliser.+  * Renseignez des aliases dans ''~/.ssh/config'', plutôt que dans le fichier ''/etc/hosts'', pour vous connecter à vos machines. Vous pourrez ainsi indiquer quel port la connexion doit utiliser.
   * Utilisez des clés d'authentification plutôt que des mots de passe pour vous connecter aux machines. C'est plus simple et plus sûr.   * Utilisez des clés d'authentification plutôt que des mots de passe pour vous connecter aux machines. C'est plus simple et plus sûr.
  
Ligne 27: Ligne 27:
  
   * Ajuster les droits appropriés sur les répertoires qui ne doivent pas être consultés (chmod go-rx $rep)   * Ajuster les droits appropriés sur les répertoires qui ne doivent pas être consultés (chmod go-rx $rep)
-  * Faites rejoindre vos utilisateurs à un groupe commun. Un peu fastidieux de trouver la bonne recette quand on y est peu habitué.+  * Faites rejoindre vos utilisateurs à un groupe commun. Un peu fastidieux de trouver la bonne recette quand on y est peu habitué (quel utilisateur doit rejoindre quel groupe ? aura t-on besoin de chgrp ensuite ?)
   * Réajustez à ce groupe commun un umask du type 0027 pour que les utilisateurs «others» ne puissent pas consulter/écrire sur les fichiers.   * Réajustez à ce groupe commun un umask du type 0027 pour que les utilisateurs «others» ne puissent pas consulter/écrire sur les fichiers.
  
Ligne 41: Ligne 41:
  
 <file text /etc/fstab> <file text /etc/fstab>
-/mnt/usb/grosdisquedurpleindefichiers/tresor/ /home/bichounet/cavernealibaba    none    defaults,bind   0 0 +/mnt/local/tresor/ /home/bichounet/macaverne    none    defaults,bind   0 0 
-</code>+</file>
  
  
documentation/linux/serveur-sftp.txt · Dernière modification: le 07/11/2018 à 15h40 de 111110101011