tech:sftp-umask
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:sftp-umask [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:sftp-umask [2026/06/30 21:49] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Changer le umask pour un groupe ou plusieurs groupe en SFTP | ||
| + | |||
| + | Voir http:// | ||
| + | |||
| + | **En général la bonne méthode et d' | ||
| + | |||
| + | Voici les étapes : | ||
| + | |||
| + | * On crée un petit script **/ | ||
| + | * On modifie le fichier sshd_config pour appeler notre script à la place de **sftp-server** | ||
| + | * On ajoute notre ou nos groupe(s) dans la variable **GROUP_007** | ||
| + | * On adapte le script en remplacant tous les 007 par le umask désiré. | ||
| + | * On positionne les bons droits au script. | ||
| + | * On redémarre le serveur SSH. | ||
| + | |||
| + | NB : Le changement du umask peut aussi se faire coté client SFTP. | ||
| + | Par exemple pour WinSCP < | ||
| + | |||
| + | NB : Sur une debian le changement du umask par défaut coté serveur peut-être définie globalement dans **/ | ||
| + | |||
| + | NB : Si l' | ||
| + | |||
| + | NB : Si votre préoccupation est uniquement la sécurité, il est plus plus propre de monter un serveur SFTP qui ecoute sur un port dédié et de garder l' | ||
| + | Voir notre tuto **monter-un-serveur-sftp-ssh** qui se base sur proftpd pour faire du SFTP. | ||
| + | |||
| + | `/ | ||
| + | ~~~bash | ||
| + | #! /bin/bash | ||
| + | |||
| + | # Modifier votre sshd_config de la manière suivante : | ||
| + | #' | ||
| + | |||
| + | # TODO : Lecture seul avec sftp-server -R et un groupe sftp_ro | ||
| + | |||
| + | |||
| + | # Groupe d' | ||
| + | # -rw-rw---- | ||
| + | GROUP_007=' | ||
| + | |||
| + | REGEX_007=$(echo ${GROUP_007: | ||
| + | groups | ||
| + | |||
| + | / | ||
| + | ~~~ | ||
| + | |||
| + | `/ | ||
| + | ~~~ini | ||
| + | #' | ||
| + | ' | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | chown root:root / | ||
| + | chmod 755 / | ||
| + | ~~~ | ||
