Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-25 Par sujet Olivier Duquesne
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 20/12/2013 15:19, JC PAROLA a écrit : > Le 20/12/2013 14:42, Jean-Yves LENHOF a écrit : >> Tu n'expliques toujours que le but de ce que tu voudrais mettre en place... Pas le problème initial (développement ? avec un framework ? à priori php... pour

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-20 Par sujet JC PAROLA
Le 20/12/2013 14:42, Jean-Yves LENHOF a écrit : Tu n'expliques toujours que le but de ce que tu voudrais mettre en place... Pas le problème initial (développement ? avec un framework ? à priori php... pourquoi avoir besoin de cp/mv/tar/zip/unzip, etc). Pourquoi le développeur a besoin d'un accè

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-20 Par sujet Jean-Yves LENHOF
Le 20/12/2013 11:15, JC PAROLA a écrit : Le 19/12/2013 20:38, Jean-Yves LENHOF a écrit : J'allais justement poser la question si c'était du SFTP ou SSH dont il y a besoin... Peut-être que le mieux serait de poser la question des besoins avant de parler de la solution... Quelles sont par ail

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-20 Par sujet JC PAROLA
Le 19/12/2013 20:38, Jean-Yves LENHOF a écrit : J'allais justement poser la question si c'était du SFTP ou SSH dont il y a besoin... Peut-être que le mieux serait de poser la question des besoins avant de parler de la solution... Quelles sont par ailleurs les contraintes, typiquement peux-tu

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Jean-Yves LENHOF
Le 19/12/2013 14:33, Pierre `Sn4kY` DOLIDON a écrit : Le 19/12/2013 13:24, Emmanuel Thierry a écrit : Bonjour, Le 19 déc. 2013 à 13:10, Pierre `Sn4kY` DOLIDON a écrit : Tip N°1 : utiliser php en fcgi avec SuExec apache ou en FPM. cela te permettra déjà d'avoir 1 user / site, et de mieux clois

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Emmanuel Thierry
Le 19 déc. 2013 à 14:33, Pierre `Sn4kY` DOLIDON a écrit : > Le 19/12/2013 13:24, Emmanuel Thierry a écrit : >> Bonjour, >> >> Le 19 déc. 2013 à 13:10, Pierre `Sn4kY` DOLIDON a écrit : >> >>> Tip N°1 : utiliser php en fcgi avec SuExec apache ou en FPM. cela te >>> permettra déjà d'avoir 1 user

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Pierre `Sn4kY` DOLIDON
Le 19/12/2013 13:24, Emmanuel Thierry a écrit : Bonjour, Le 19 déc. 2013 à 13:10, Pierre `Sn4kY` DOLIDON a écrit : Tip N°1 : utiliser php en fcgi avec SuExec apache ou en FPM. cela te permettra déjà d'avoir 1 user / site, et de mieux cloisonner. Je plussoie violemment pour php-fpm. Ajouter à

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Pierre `Sn4kY` DOLIDON
Le 19/12/2013 14:07, JC PAROLA a écrit : Bonjour, Merci pour ces éléments, effectivement le besoin client a changé, le client transforme son serveur dédié mono-site en multi-site.( merci Christophe :-) ) Pour le multi-site j'ai l'habitude d'utiliser suPHP en mode paranoïd, j'avais essayé fp

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Nathan delhaye
Hello, Tu peux regarder du côté de mod_ruid2 pour apache, c'est cool dans un environnement ou tu as vraiment beaucoup de sites car la conf est pas très compliquée Le 19 décembre 2013 14:07, JC PAROLA a écrit : > Bonjour, > > Merci pour ces éléments, effectivement le besoin client a changé, l

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet JC PAROLA
Bonjour, Merci pour ces éléments, effectivement le besoin client a changé, le client transforme son serveur dédié mono-site en multi-site.( merci Christophe :-) ) Pour le multi-site j'ai l'habitude d'utiliser suPHP en mode paranoïd, j'avais essayé fpm à ses débuts sans grand succès. User s

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Emmanuel Thierry
Bonjour, Le 19 déc. 2013 à 13:10, Pierre `Sn4kY` DOLIDON a écrit : > Tip N°1 : utiliser php en fcgi avec SuExec apache ou en FPM. cela te > permettra déjà d'avoir 1 user / site, et de mieux cloisonner. Je plussoie violemment pour php-fpm. Ajouter à ça une directive open_basedir par utilisateur

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Pierre `Sn4kY` DOLIDON
Tip N°1 : utiliser php en fcgi avec SuExec apache ou en FPM. cela te permettra déjà d'avoir 1 user / site, et de mieux cloisonner. Tip N°2 : utilise MySecureShell pour faire des environnements en jail Tip N°3 : utilise lshell pour limiter les commandes disponibles a tes utilisateurs Question :

Re: [FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet Christophe Casalegno
Le jeudi 19 décembre 2013 11:36:00 JC PAROLA a écrit : > Bonjour, > > Je suis confronté au cahier des charges suivant pour lequel j'ai du mal > a répondre et pourtout tous les monde à du y être confronté Bonjour JC : En ce qui me concerne : obligation de conseil : remettre en cause le cahier de

[FRsAG] : ssh utilisateur virtuel chrooté

2013-12-19 Par sujet JC PAROLA
Bonjour, Je suis confronté au cahier des charges suivant pour lequel j'ai du mal a répondre et pourtout tous les monde à du y être confronté - donner un accès ssh à des utilisateurs virtuels (cas des hébergement tournant en mode PHP où tout appartient à apache: pas de user systeme) - confine