Outils pour utilisateurs

Outils du site


freebsd:un_nas_sous_freebsd_zfs_raidz_samba_nfs

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
freebsd:un_nas_sous_freebsd_zfs_raidz_samba_nfs [2011/05/06 18:35] sheltemfreebsd:un_nas_sous_freebsd_zfs_raidz_samba_nfs [2011/09/26 14:24] (Version actuelle) sheltem
Ligne 173: Ligne 173:
  
   rpcinfo -p   rpcinfo -p
 +
 +Monter un partage nfs depuis un client :
 +
 +  mount -t nfs server:/dossier/exporté /point/de/montage
 +
 +dans un fstab :
      
 +  server:/dossier/exporté /point/de/montage nfs noatime,rw 0 0
 +
 +===== Accès SFTP chrooté =====
 +
 +On installe le port scponly qui contient également scponlyc, un pseudo shell qui n'autorise que les commandes scp :
 +
 +  portupgrade -N scponly
 +**On évite la prise en charge de gftp qui installe plus de 70 dépendances gnome**
 +
 +On ajoute ça dans /etc/rc.conf :
 +  
 +  scponlyc_enable="YES"
 +  
 +Ensuite on crée un utilisateur pour le sftp, un script existe qui fait tout à notre place :
 +  
 +  cd /usr/local/share/examples/scponly/ && /bin/sh setup_chroot.sh
 +**Et on ne tente pas de lancer le script depuis un autre emplacement, il ne fonctionnera pas**
 +
 +On peut créer un utilisateur nommé "guest" avec un "vrai" mot de passe quand même, qui pourra ensuite utiliser un logiciel tel que filezilla pour se connecter à la machine et y déposer des fichiers. pensez également à rediriger le port SSH vers la machine pour un accès depuis l'extérieur en IPV4.
 +
 +Plusieurs utilisateur possédant le mot de passe du compte pourront donc s'échanger des fichiers en sécurité, et n'auront pas la possibilité de remonter dans les autres répertoires utilisateurs, et donc pas d'accès à des données personnelles.
 +
 +{{tag>freebsd nas zfs raidz samba nfs}}
freebsd/un_nas_sous_freebsd_zfs_raidz_samba_nfs.1304706904.txt.gz · Dernière modification : 2011/05/06 18:35 de sheltem