[J] FTP protégé : empécher un user de se balader partout OUF !

  • Créateur du sujet Créateur du sujet Membre supprimé 2
  • Date de début Date de début
M

Membre supprimé 2

Invité
Salut tout le monde.
Après install de 10.2.1, j'ai lu ici et vérifié que le serveur FTP refuse maintenant de tenir compte du fichier private/etc/ftpchroot, et un user (doté de son login/pass) arrivant en FTP n'est plus enfermé dans sa home dir, mais peut se balader sur tout le disque !!!!

Donc ma méthode pour activer un FTP protégé devenait inutile.

J'ai bcp cherché, et ce matin j'ai fini par trouver cette page très claire, sur comment contourner ce nouveau bug :
www.chezludo.com/ftpchroot.html

Je n'ai pas fait les modifs du code source de ftpd, j'ai appliqué directement la méthode rapide décrite en fin de page, avec son deamon ftpd modifié et recompilé.

Impec ! ftpd "chroote" bien !

NB : pour ceux qui ne sont pas familiers : créer un fichier ftpchroot dans /private/etc contenant les noms des users concernés limite via ftp leur accès à leur dossier home. Sinon un user MEME NON ADMIN peut remonter dans l'arborescence et se balader !

Du coup ce que je racontais redevient pratique pour ouvrir un FTP protégé. Voir ce fil

Je rapelle que j'ai laissé tombé depuis longtemps le FTP anonyme, vu la quantité de visites issues d'automates.
A propos d'attaques voir les logs dans /private/var/log est édifiant ! Dès que vous avez une connexion permanente et apache activé, c'est dingue de voir les saloperies que l'on reçoit comme requette ! En y a qui n'ont vraiement rien d'autre à f....Mais bon il reste un vrai bug sur le ftp ananyme car la méthode (seriot.ch) traditionelle ne marche plus.

Voili voilà, désolé d'avoir été long, mais ceux qui comme moi rament depuis jaguar avec cette histoire apprécieront !

C'était ma contrib à FAQ de MacGé /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif

Pascal.
 
J'ai galéré aussi un max pour le serveur ftp anonyme depuis que j'ai mis Jaguar. En fait j'ai utilisé pure-ftp pour m'en sortir et comme ftpchroot ne marchait pas (jusqu'à ton info!), j'ai limité l'accès du serveur ftp anonyme en déclarant avec Netinfo Manager comme "home" "/ftp" au lieu de "User/ftp" comme ça les anonymes sont limités au directory "ftp"
 
Simon a dit:
Très bonne trouvaille /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/wink.gif

Merci Simon, tes posts et ton site m'ont été très utiles.

Suite des aventures :

Il reste un pb d'UL avec une drop box en 773 (rwxrwx-wx).
Cette version de ftpd refuse l'UL.

Bref, j'ai finalement remis dans /usr/libexec le ftpd issu de ma sauvegarde de 10.1.5 et retrouvé ainsi le fonctionnement "normal" : ftpchroot et upload dans une dropbox en 773 sans pb .

A+
Pascal.
 
pascalnew a dit:
Bref, j'ai finalement remis dans /usr/libexec le ftpd issu de ma sauvegarde de 10.1.5 et retrouvé ainsi le fonctionnement "normal" : ftpchroot et upload dans une dropbox en 773 sans pb .

On peut sans problème remplacer le fichier ftpd de 10.2 par celui de 10.1 ? Le bug m'agace beaucoup moi aussi, et cette solution me parait la plus simple...

'+
 
question à 1€

sur 10.2.1 installé sur ma machine, ftpd est installé dans le dossier /usr/libexec

sur mon disc install 10.1.4, ftpd n'est pas sur mon disk mais dans le dossier /usr/libexec il y a un fichier sftp-server.

dois je conclure que je ne vais pas pouvoir simplement remplacer le ftpd deffectueux? /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/frown.gif

ou si qquelqu'un pouvais me le mailler à
[email protected]
merci /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/smile.gif
 
<blockquote><font class="small">Post&eacute; &agrave; l'origine par Le Gognol:</font><hr />

On peut sans problème remplacer le fichier ftpd de 10.2 par celui de 10.1 ? Le bug m'agace beaucoup moi aussi, et cette solution me parait la plus simple...

'+
<hr /></blockquote>

Depuis que je l'ai fait no pb, mon ftp marche impec.

J'ai bien sur pris celui de la dernière version de 10.1 : 10.1.5
Et par précaution j'avais conservé celui de juguar en le rennomant ftpdOLD, au cas où !
Je ne sais pas ce qu'apporte la version de 10.2.1, mais celui du 10.1.5 me convient très bien.

Après tout ce n'est qu'un logiciel comme un autre.

Moi aussi j'ai fini par trouvé que c'était la solution la plus simple et rapide !

Je la met dans MA faq MacGé /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif
 
si tu regardes bien sur la page du premier lien cité en dessus, il est dipos au téléchargement /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/wink.gif
 
<blockquote><font class="small">Post&eacute; &agrave; l'origine par Lupin sansei:</font><hr /> question à 1€

sur 10.2.1 installé sur ma machine, ftpd est installé dans le dossier /usr/libexec
sur mon disc install 10.1.4, ftpd n'est pas sur mon disk mais dans le dossier /usr/libexec il y a un fichier sftp-server.
dois je conclure que je ne vais pas pouvoir simplement remplacer le ftpd deffectueux? /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/frown.gif
<hr /></blockquote>

N'aurais-tu pas un 10.1.4 serveur ?
Regarde plutôt dans un 10.1.5 client.

Le ftp de MacOs X serveur est différent, je crois qu'il s'agit de wu-ftp.

Si tu veux tjrs, je te l'enverrrai en mail.
 
Simon a dit:
si tu regardes bien sur la page du premier lien cité en dessus, il est dipos au téléchargement /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/wink.gif

Simon, je crois que Lupin faisait allusion au ftpd de 10.1, et non pas celui de jaguar modifié pour chrooter, car celui-ci même modifié a encore 2 bugs en upload. Voilà pourquoi j'ai carrément remis celui de 10.1.5

A+
 
OK compris, sorry boy /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/wink.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/laugh.gif
 
pascalnew a dit:
j'ai carrément remis celui de 10.1.5

N'ayant plus aucune trace de 10.1.5, te serait-il possible de mettre ce fichier quelque part (mail, idisk) pour que je puisse le récupérer ? Merci ! /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/smile.gif

'+