Lshell le shell restrictif. besoin d'aide

bonjour, voila j’ai installer lshell un shell qui est restrictif et qui permet de bloquer les commandes que l’on souhaite et donc de ce fait bloque l’user dans son dossier exactement ce que je chercher par contre je n’arrive pas a me connecter en sftp avec winscp je ne sais même pas si lshell fait le sftp.

donc je vous demande votre aide pour savoir comment faire pour utiliser le sftp.

j’ai utiliser se très bon tuto pour mettre lshell:

informathic.com/post/2010/01 … vec-Lshell

Merci à vous.

salut

Suivant comment est foutu ton /etc/lshell.conf il te faut ajouter l’option :

… au bon endroit

Si tu n’as pas créé de groupe système pour tes utilisateurs de lshell alors il te faut ajouter cette ligne dans la section [default], et si tu as créé un groupe spécial alors c’est dans la section [grp:tongroupe]

Je suis ce fil qui m’intéresse aussi.
lshell supporte aussi les liaison ssh ?

[quote=“ricardo”]Je suis ce fil qui m’intéresse aussi.
lshell supporte aussi les liaison ssh ?[/quote]

oui tout à fait, il est même fait en partie pour ça :exclamation:

En fait ce qu’il faut comprendre avec lshell c’est qu’il s’agit simplement d’un shell comme un autre. Quand on met en place lshell, on ne fait rien d’autre que de modifier une ligne utilisateur du fichier /etc/passwd indiquant comme exécutable de connexion /bin/lshell au lieu de /bin/bash ou /bin/zsh par exemple

Donc quand un user se logue en ssh, le système va lire dans /etc/passwd pour exécuter automatiquement lshell. Et l’admin de son coté configure le fichier /etc/lshell.conf pour les restrictions.

A noter aussi que à l’instar de sftp, on peut glisser l’option scp : 1

merci pour votre réponse mais le probleme c’est que avec lshell si on autorise le sftp on peut se balader dans les fichiers mais j’ai réussi à corriger le problème j’ai bloquer le sftp avec lshell et j’ai mis en place un ftp avec proftpd qui lui restricte bien le dossier de l’user contrairement à vsftpd le fait d’avoir /bin/bash dans le passwd ou /usr/bin/lshell ne pose pas de problème à proftpd.

j’ai utiliser se tuto pour proftpd: alsacreations.com/tuto/lire/ … oftpd.html

[quote=“SpaTule”][quote=“ricardo”]Je suis ce fil qui m’intéresse aussi.
lshell supporte aussi les liaison ssh ?[/quote]

oui tout à fait, il est même fait en partie pour ça :exclamation:

En fait ce qu’il faut comprendre avec lshell c’est qu’il s’agit simplement d’un shell comme un autre. Quand on met en place lshell, on ne fait rien d’autre que de modifier une ligne utilisateur du fichier /etc/passwd indiquant comme exécutable de connexion /bin/lshell au lieu de /bin/bash ou /bin/zsh par exemple

Donc quand un user se logue en ssh, le système va lire dans /etc/passwd pour exécuter automatiquement lshell. Et l’admin de son coté configure le fichier /etc/lshell.conf pour les restrictions.

A noter aussi que à l’instar de sftp, on peut glisser l’option scp : 1[/quote]
Merci spatule, avant de me lancer dans la lecture des tutos, une dernière question :
Je me sers de Yakuake, le côté “déroulant” me plaisant bien.
Y-a-t-il compatibilité d’existence :question:

Yakuake utilise juste le shell courant d’un utilisateur qui se logue en local sous kde (ou autre). Si son shell est /bin/bash alors yukuake lancera bash, si c’est /bin/zsh alors il lancera zsh, et si c’est /bin/lshell ça sera lshell, etc…

Impec, je buche ça ce soir ou demain et j’installe.
Merci :006

bonjour,
je vient d’installer lshell est j’aimerai savoir si parmi vous vous auriez un lshell.conf qui autorise toutes les commandes pour héberger des shells ( eggdrop,irc,psybnc ect …) car je rencontre un souci quand j’ajoute ‘./*’ dans les commandes il me la prend pas donc je sais pas si faut que j’ajoute la commandes exact tel que ./eggdrop ./tcl ect … donc si parmi vous quelqu’un aurai le .conf déjà paramétré pour l’hébergement de ce type je vous en remercie.

Cordialement