Bonjour à tous,
je dois monter un serveur web, debian 8, apache, mysql, ssh, php-fpm …
je voudrais utiliser sftp à la manière de gandi.
C’est à dire, créer un chroot par user. Chaque utilisateur irait dans le dossier comprenant son site.
Et ne pourrait pas remonter dans l’arborescence. ( chroot donc )
user1 ne pourrait aller, modifier, transférer que dans /var/www/site1
user2 … /var/www/site2
et bien sûr les permissions, propriétaire du contenu de site1 resterait www-data:www-data, en 755.
POur sftp, j’ai trouvé un début de réponse pour les droits : https://support.rackspace.com/how-to/how-to-add-linux-user-with-document-root-permissions/
Pour info, je sais faire ce “chroot” avec vsftp. Mais la sécurité de sftp m’interesse plus.
Guillaume
Bonne journée