Autorisations VSFTPD

Salut!

Bon pour l’histoire 'user_config_dir, je vais m’en passer, impossible a faire fonctionner malgré des conseils.
Par contre la remarque que tu as faites:

[quote]une remarque judicieuse de sécurité que j’avais oubliée. L’autentification ftp se faisant en clair, il faut idéalement déconnecter la liste des users ftp de la liste des users réels, pour que les deux listes de mot de passe ne soient pas cassables en même temps avec un simple sniffage réseau.
Rien n’empeche apres de faire correspondre tes users virtuels avec tes users réel quand ils sont identifiés sous ftp…[/quote]

J’ai pas tout compris :confused: voir rien.

Moi imaginons j’ai déclaré un utilisateur pour le FTP, qui est donc déclaré dans mon system redhat. Quel est l’astuce au niveau des listes?

De plus j’ai remarqué que si je déclarre un user dans user_deny, normalement celui la n’a pas accès au FTP et deplus si il est déclaré dans le fichier ftpusers il ne peut pas non + se connecter.
Je pensais que si un user est déclaré ds ftpusers, il a accès au ftp.

Merci