Les Allergies
Alimentaires
Posez votre question Signaler

SFTP non sécurisé sur NAS Dlink DNS 325 [Résolu]

flosouillard 83Messages postés 14 avril 2008Date d'inscription 12 avril 2012Dernière intervention - Dernière réponse le 23 mai 2012 à 20:48
Bonjour à tous,
Je possède un NAS Dlink DNS 325.
Afin de changer le serveur UPNP ( par Twonky server ), j'ai auparavant installé fun_plug.
J'ai du activer le module ssh afin d'effectuer les différentes manipulations. Ceci a par ailleurs activé le module sftp.
J'ai limité l'accès ssh au "root". Les autres utilisateurs "x" et "y" ont seulement accès aux dossiers persos ( accès interdit aux fichiers internes ) et ce, soit par ftp soit par smb. "x" a accès à l'ensemble des dossiers persos tandis que "y" est limité qu'à certains d'entre eux.
Il y a quelques jours, je me suis rendu compte que les utilisateurs ( ayant un compte défini via l'interface de gestion du NAS ) "x" et "y" ont accès au sftp. Ainsi ils peuvent parcourir toute l'architecture du disque et donc accéder aux dossiers non autorisés. Par contre, leur accès est non autorisé via ssh; ce que je ne comprends pas, car ssh et sftp sont liés.
J'ai donc ajouté dans le fichier sshd_config la ligne suivante :
AllowUsers root
Ainsi seul le root a accès au sftp et ssh.
J'aimerais savoir si ce problème que j'ai rencontré est réellement un problème; autrement dit si c'est tout à fait normal ou non ?
Par ailleurs, est-ce que vous pourriez me confirmer que la manip que j'ai effectué est la BONNE, c'est à dire, globalement, si il n'y a pas un autre moyen de détourner les droits d'accès ?
Merci d'avance.
Lire la suite 

SFTP non sécurisé sur NAS Dlink DNS 325 »

16 réponses
Réponse
+1
moins plus
up
Ajouter un commentaire
Réponse
+0
moins plus
Salut,
la bonne manip, c'est d'interdire l'accès au root par ssh.
ssh doit se connecter par un compte classique, qui prendra le contôle en root plus tard si nécessaire.
Donc PermitRootLogin no plutôt
http://www.commentcamarche.net/forum/affich-2367187-connexion-ssh-en-root
Ajouter un commentaire
Réponse
+0
moins plus
Merci pour ta réponse.
Mais il y a qqch que je ne comprends pas.
Si j'interdis l'accès au root, les utilisateurs "x" et "y" pourrons toujours avoir accès aux dossiers interdits, non ?
brupala- 28 sept. 2011 à 19:40
les autres utilisateurs n'ont pas le droit d'accéder aux fichiers système, ou alors c'est que les droits ont été très très bidouillés.
après, il peuvent très bien se connecter avec le propre compte et passer root localement, c'est comme ça que l'on fait en général.
Ajouter un commentaire
Réponse
+0
moins plus
Voici le tuto que j'ai suivi :

http://nas-tweaks.net/40/installation-of-the-fonz-funplug-0-5-for-ch3snas-ch3mnas-dns-323-and-many-more/

Ensuite j'ai configuré les droits des utilisateurs (normalement seulement pour ftp et smb ) via l'interface de gestion du NAS.
Et ces derniers ont quand même accès aux fichiers système via sftp.

La manip que j'ai décrite plus haut : "AllowUsers root" leur enlève bien ce droit mais si tu dis que ce n'est pas la solution ... :(
brupala- 28 sept. 2011 à 20:27
laisse AllowUsers root si ça fonctionne pour toi
A la limite tu peux positionner DenyUsers toto, titi tutu ...
http://unixhelp.ed.ac.uk/CGI/man-cgi?sshd_config+5
Ajouter un commentaire
Réponse
+0
moins plus
Heu attends, si je fais ça, ça ne va pas leur interdire l'accès, bien au contraire ...
brupala- 28 sept. 2011 à 23:27
effectivement,
j'avais édité derrière, mais ça n'est pas passé, excuses.
en fait il faudrait plutôt positionner les dossiers système à 751 (chmod 751)
Ajouter un commentaire
Réponse
+0
moins plus
Pourquoi ne pas carrément lancer chmod 700 ?
Ya-t-il une manière de tout chrooter sauf le répertoire qui contient mes fichiers ( /mnt/HD/HD_a2 ), et ce, en une seule ligne de commande ?
Par ailleurs, est-ce que tu pourrais m'expliquer pourquoi mon AllowUser ne convient pas ?
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Je viens d'acheter un DNS 325 mais je n'arrive pas à activer le SSH.
J'ai suivi le tuto là http://nas-tweaks.net/40/installation-of-the-fonz-funplug-0-5-for-ch3snas-ch3mnas-dns-323-and-many-more/#Download
Mais j'ai l'impression qu'il ne trouve pas le fichier fun_plug à la racine du disque...
Quelqu'un a une idée ?

Merci d'avance
Ajouter un commentaire
Réponse
+0
moins plus
J'ai écrit un tuto pour mettre squeeze sur le NAS.
Ainsi tout est chrooté. Plus de problème de droits ...
Le SSH est automatiquement activé. Tu devrais trouver ton bonheur :

http://forum.hardware.fr/hfr/reseauxpersosoho/Reseaux/link-dns-320-sujet_22398_1.htm
Ajouter un commentaire
Réponse
+0
moins plus
Ok, merci beaucoup !
Je vais essayer ça tout de suite !
Ajouter un commentaire
Réponse
+0
moins plus
Salut,
je me permet de vous posez une question malgré que vous êtes la pour avoir des réponses

J'ai un NAS D-LINK 320 que je souhaite apprendre a utilisé en mieux

j'aimerai savoir comment pouvoir accéder en SSH et les manipulations a faire pour update AjaXplorer de la version 2.7.2 a la dernière version 4.X

En bref tout les tuto (FR) pour mieux utilisé mon NAS D-LINK

Merci
brupala- 10 mai 2012 à 18:20
Salut,
il vaudrait mieux que tu poses ta question dans une nouvelle discussion plutôt que de faire remonter cette ancienne
usher1984 - 23 mai 2012 à 20:17
Salut,
J'ai deja effectuer cette démarche plusieurs semaine au part avant mais aucune réponse c'est pour cela que j'ai demander de l'aide dans cette discussion
brupala- 23 mai 2012 à 20:48
OK,
celle ci ?
fais la remonter alors ...
par un petit up dessus.
Ajouter un commentaire
Ce document intitulé « SFTP non sécurisé sur NAS Dlink DNS 325 » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?