Re: savoir si des mises à jour sont dispo

2007-11-08 Par sujet Sebastien JUST

Bonjour

une autre méthode ( celle que j'utilise sur une 10aines de serveurs ) :

créer le fichier suivant dans /etc/cron.daily ( attention à mettre les 
droits d'execution )


#! /bin/sh
/usr/bin/apt-get -qq update && /usr/bin/apt-show-versions -u

en vérifiant que dans /etc/crontab les variables suivantes soient bien 
placées


[EMAIL PROTECTED]
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

Tous les jours, on vérifie qu'il y a des packets en nouvelle version à 
installer et cela m'envoie un mail par serveur.


Sébastien JUST

mpg a écrit :

Bonjour,

J'ai une machine sous etch, sur laquelle je souhaite appliquer les mises à
jour de sécu régulièrement. Je pourrais donc mettre un 'aptitude update &&
aptitude upgrade' dans le cron, mais ça ne me satisfait pas parce que je
préfère faire les mises à jour à la main. En même temps, c'est un peu
pénible de devoir régulièrement me logger sur cette machine pour lancer le
truc et constater 9 fois sur 10 qu'il n'y a rien.

J'aimerais donc mettre dans le cron un truc qui vérifie si des mises à jour
sont dispo, et me lance un mail si c'est le cas. Seul problème, je ne sais
pas trop comme vérifier si des mises à jour sont dispo. J'ai bien pensé à
une truc comme :

aptitude update
yes n | aptitude upgrade | grep 'Les paquets suivants seront mis à jour'

Mais ça ne me satisfait pas trop, dans le sens où ça dépend de la phrase
affichée par aptitude, de la langue, tout ça. Ça ne me paraît donc pas
super fiable. Il n'y a pas plus direct ?

Manuel.





--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Variables d'environnement et crontab

2007-10-05 Par sujet Sebastien JUST

Bonjour à tous

Dans /etc/cron.d je souhaite redémarrer mon serveur Tomcat tous les 
matins ( il a quelques soucis de fuites mémoire, un Tampax ne marche pas 
pour ces fuites là ).


Forcément, je crée un fichier /etc/cron.d/redemarretomcat avec

00 5 * * * root /etc/init.d/tomcat5.5 restart

Effectivement, tomcat redémarre... mais en ISO au lieu de démarrer en 
UTF-8 ( ma locale est UTF-8 ).


Autre problème, j'ai le net sentiment que les variables d'environnement 
mises dans le fichier /etc/crontab ne sont pas prises en compte ( 
[EMAIL PROTECTED]).


Alors que, au contraire, lorsque je mets des scripts dans 
/etc/cron.daily ou /etc/cron.hourly, je ne rencontre pas ces problèmes.


Une suggestion ?

Cordialement

Sébastien JUST


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Disparition de VLC

2007-07-30 Par sujet Sebastien JUST

Bonjour

même question pour VLC qui semble avoir disparu pour la version Lenny.

Quelqu'un en connait la raison ? Y a t il moyen de demander son retour 
ou d'y participer ?


Sébastien


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Disparition de MySQL Administrator et Query Browser

2007-07-30 Par sujet Sebastien JUST

Bonjour

je constate que MySQL Administrator et QueryBrowser ne sont plus 
disponibles pour la version Lenny.


Quelqu'un en connait la raison ? Y-t-il moyen de demander leur 
rétablissement , ou d'aider au rétablissement ?


Sébastien


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Clonage

2007-06-11 Par sujet Sebastien JUST

M S Slimani a écrit :

Bonjour;

J'ai installer et configurer un serveur DELL PowerEdge 1800 (debian,
samba, serveur mail, apache, MySQL et autre). Tout marche a merveille
(c'est a signaler :)). Possedant 5 autres serveur du meme type je
voudrais savoir quel moyen utiliser pour ne pas refaire tout les
installs et les config sur les autres postes. Un genre de ghost sous
Linux ca existe ?

Merci d'avance




Une jolie solution que nous avons mis en oeuvre sur à peu près 40 PC 
lors d'un renouvellement de parc informatique : Partimage.


Il suffit d'un PC Linux ( Debian bien sur ) avec un serveur Partimage 
installé, et un client Partimage tournant sur un live CD.


Apres avoir installé la première machine, mettre le live CD dedans. Au 
démarrage du client partimage, indiquer la localisation du serveur 
Partimage et lui donner la liste des partitions à recopier. Les 
partitions sont alors copiées via le réseau sur le serveur.


Pour installer les machines suivantes , il suffit de remettre le live 
CD, d'indiquer le serveur Partimage au démarrage et restaurer la 
partition sur les nouvelles machines.


Rapide et diablement efficace. Et pour couronner le tout : apt-get 
install partimage !!


Sébastien JUST


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Drivers NVidia

2007-06-11 Par sujet Sebastien JUST

Gilles Mocellin a écrit :

Le Tuesday 12 June 2007 00:20:00 Michel MOUNIER, vous avez écrit :

Franck Joncourt a écrit :

On Mon, Jun 11, 2007 at 08:39:35PM +, Michel MOUNIER wrote:

Bonsoir,


depuis un moment je me pose la question : suis-je le seul à ne aps
pouvoir aller sur les dépôts de François Boisson ?

Dans mon source.list je pense à une question de clé sur laquelle je ne
me suis jamais plongé mais là, un tout bête clic de souris sur le lien
donné et voilà que je me fais aussi insulter; Alors si quelqu'un a une
idée, je suis bien sur preneur :)

Merci et bravo la liste !

Je te rassure tu n'es pas le seul :p!
http://boisson.homeip.net/nvidia/ --> NOT FOUND

Par contre
http://boisson.homeip.net/ (il connait ça)


Regarde un peu par là : http://boisson.homeip.net/debian/


Merci à vous !

Sébastien JUST


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Drivers NVidia

2007-06-10 Par sujet Sebastien JUST

Bonjour

Je n'arrive pas a comprendre les points suivants, si quelqu'un pouvait 
éclairer ma lanterne... Je tourne avec une Debian testing/amd64.


Le driver nvidia fourni par les paquets Debian est toujours une version 
1.0.8776-4 qui reste bien ancienne par rapport aux drivers disponibles 
chez nvidia. Notamment, pour faire tourner Compiz, cette version de 
driver reste bien insuffisante.


Pourquoi rester sur une si ancienne version ? est-ce un choix ou un 
manque de personnes pour maintenir les paquets  ?


Ensuite, au niveau xorg, un paquet existe xserver-xorg-video-nv. Quel 
est le lien avec le driver nvidia déjà installé ?


Sebastien


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problème rssh et chroot sur Testi ng/AMD64

2007-06-10 Par sujet Sebastien JUST

napo978 a écrit :

L'arborescence est bien respectée. Suite à ton message j'ai
effectivement revérifié toutes les dépendances avec ldd et toutes  les
libs requises par les executables faisant partie du jail sont bien dans
le répertoire correspondant dans le jail.

J'ai un peu fouillé dans le code de rssh_chroot_helper, et
effectivement, il semble que ce soit le chroot lui même qui interdise
une action faute de permissions suffisantes.

Le chroot intervient avant l'appel à tout programme qui serait à
l'intérieur du jail.

si tu configure rssh pour qu il n utilise pas le chroot marche t til ?
tu as bien mis un truc en setuid (j me souviens plus lequel...) ?
B-


Effectivement rssh fonctionne sans problème sans le chroot.
La mise en oeuvre de chroot est toujours impossible.

Sebastien




Mais là franchement je sèche !

Sébastien JUST







--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problème rssh et chroot sur Testi ng/AMD64

2007-06-05 Par sujet Sebastien JUST

napo978 a écrit :
> mardi 05 juin 2007 à 12:57:09 Sebastien JUST a ecrit :
>> napo978 a écrit :
>>> mardi 05 juin 2007 à 08:58:20 Sebastien JUST a ecrit :
>>>> Merci pour votre réponse ,
>>>>
>>>> Gilles MISSONNIER a écrit :
>>>>
>>>>> /usr/bin/rssh est bien dans /etc/shells   ?
>>>>>
>>>>> man shells   ( avec "s" )
>>>> /usr/bin/rssh n'était pas dans /etc/shells. Je l'ai rajouté,  mais 
cela

>>>> ne change malheureusement rien.
>>> au passage de sarge a etch j ai eu un probleme : ca ne voulait plus se
>>> connecter alors qu avnt c etait ok
>>> j ai rajoute /dev/null dans le chroot et c est rentre dans l ordre...
>>> B-
>> J'ai aussi rajouté /dev/null mais rien n'y fait non plus . Désespoir.
> ca a deja fonctionne un jour ?
> t as bien copie dans le chroot toutes les dependances donnees par ldd en
> respectant bien l arboresence (ou en les refaisant avec ldconfig) ?
> B-


L'arborescence est bien respectée. Suite à ton message j'ai 
effectivement revérifié toutes les dépendances avec ldd et toutes  les 
libs requises par les executables faisant partie du jail sont bien dans 
le répertoire correspondant dans le jail.


J'ai un peu fouillé dans le code de rssh_chroot_helper, et 
effectivement, il semble que ce soit le chroot lui même qui interdise 
une action faute de permissions suffisantes.


Le chroot intervient avant l'appel à tout programme qui serait à 
l'intérieur du jail.


Mais là franchement je sèche !

Sébastien JUST


>
>> Sébastien
>>
>>>> Sébastien JUST
>>>>
>>>>> -
>>>>> On Tue, 5 Jun 2007, Sebastien JUST wrote:
>>>>>
>>>>> +> Bonjour,
>>>>> +>
>>>>> +> J'ai un probleme de configuration rssh avec un chroot
>>>>> +> Quand j'essaie un sftp sur le compte nouvellement créé, je suis
>>>>> +> automatiquement déconnecté.
>>>>> +>
>>>>> +> J'ai utilisé le script /usr/share/doc/rssh/examples et configuré
>>>>> +> /etc/rssh.conf de la manière suivante :
>>>>> +>
>>>>> +> [EMAIL PROTECTED]:/var/log$ cat /etc/rssh.conf | grep -v "^#"
>>>>> +>
>>>>> +> logfacility = LOG_USER
>>>>> +> allowscp
>>>>> +> allowsftp
>>>>> +> umask = 022
>>>>> +> user=privateshare:077:00011:/var/chroot/privateshare
>>>>> +>
>>>>> +> Bien sûr, l'utilisateur privateshare existe :
>>>>> +>
>>>>> +> tidus:~# cat /etc/passwd | grep privateshare
>>>>> +> privateshare:x:1002:1003:,,,:/:/usr/bin/rssh
>>>>> +>
>>>>> +> La 'prison' pour le chroot a été créée avec le script 
d'exemple donné

>>>>> dans la
>>>>> +> doc de rssh. J'ai juste remodifié les chemins vers les bons
>>>> répertoires ( a
>>>>> +> priori le script était prévu pour une redhat) :
>>>>> +>
>>>>> +> scp_path="/usr/bin/scp"
>>>>> +> sftp_server_path="/usr/lib/openssh/sftp-server"
>>>>> +> rssh_path="/usr/bin/rssh"
>>>>> +> chroot_helper_path="/usr/lib/rssh/rssh_chroot_helper"
>>>>> +>
>>>>> +> j'ai aussi copié toutes les libs nécessaires dans lib/ , rien n'y
>>>> fait. Pour
>>>>> +> éviter tout problème de ce type j'ai même recopié intégralement
>>>> /lib dans
>>>>> +> ${mychroot}/lib, et idem pour lib64/ et /usr/lib dirs. J'ai
>>>> vérifié que tout
>>>>> +> est linké correctement mais j'ai toujours le même résultat 
dans le

>>>> syslog :
>>>>> +>
>>>>> +> Jun  3 13:55:07 localhost rssh[833]: setting log facility to 
LOG_USER

>>>>> +> Jun  3 13:55:07 localhost rssh[833]: allowing scp to all users
>>>>> +> Jun  3 13:55:07 localhost rssh[833]: allowing sftp to all users
>>>>> +> Jun  3 13:55:07 localhost rssh[833]: setting umask to 022
>>>>> +> Jun  3 13:55:07 localhost rssh[833]: chrooting all users to
>>>> usr/local/chroot
>>>>> +> Jun  3 13:55:07 localhost rssh[833]: line 31: configuring user
>>>> privateshare
>>>>> +> Jun  

Re: Problème rssh et chroot sur Testi ng/AMD64

2007-06-05 Par sujet Sebastien JUST

napo978 a écrit :

mardi 05 juin 2007 à 08:58:20 Sebastien JUST a ecrit :

Merci pour votre réponse ,

Gilles MISSONNIER a écrit :


/usr/bin/rssh est bien dans /etc/shells   ?

man shells   ( avec "s" )
/usr/bin/rssh n'était pas dans /etc/shells. Je l'ai rajouté,  mais cela 
ne change malheureusement rien.

au passage de sarge a etch j ai eu un probleme : ca ne voulait plus se
connecter alors qu avnt c etait ok
j ai rajoute /dev/null dans le chroot et c est rentre dans l ordre...
B-


J'ai aussi rajouté /dev/null mais rien n'y fait non plus . Désespoir.

Sébastien




Sébastien JUST


-
On Tue, 5 Jun 2007, Sebastien JUST wrote:

+> Bonjour,
+>
+> J'ai un probleme de configuration rssh avec un chroot
+> Quand j'essaie un sftp sur le compte nouvellement créé, je suis
+> automatiquement déconnecté.
+>
+> J'ai utilisé le script /usr/share/doc/rssh/examples et configuré
+> /etc/rssh.conf de la manière suivante :
+>
+> [EMAIL PROTECTED]:/var/log$ cat /etc/rssh.conf | grep -v "^#"
+>
+> logfacility = LOG_USER
+> allowscp
+> allowsftp
+> umask = 022
+> user=privateshare:077:00011:/var/chroot/privateshare
+>
+> Bien sûr, l'utilisateur privateshare existe :
+>
+> tidus:~# cat /etc/passwd | grep privateshare
+> privateshare:x:1002:1003:,,,:/:/usr/bin/rssh
+>
+> La 'prison' pour le chroot a été créée avec le script d'exemple donné
dans la
+> doc de rssh. J'ai juste remodifié les chemins vers les bons 

répertoires ( a

+> priori le script était prévu pour une redhat) :
+>
+> scp_path="/usr/bin/scp"
+> sftp_server_path="/usr/lib/openssh/sftp-server"
+> rssh_path="/usr/bin/rssh"
+> chroot_helper_path="/usr/lib/rssh/rssh_chroot_helper"
+>
+> j'ai aussi copié toutes les libs nécessaires dans lib/ , rien n'y 

fait. Pour
+> éviter tout problème de ce type j'ai même recopié intégralement 

/lib dans
+> ${mychroot}/lib, et idem pour lib64/ et /usr/lib dirs. J'ai 

vérifié que tout
+> est linké correctement mais j'ai toujours le même résultat dans le 

syslog :

+>
+> Jun  3 13:55:07 localhost rssh[833]: setting log facility to LOG_USER
+> Jun  3 13:55:07 localhost rssh[833]: allowing scp to all users
+> Jun  3 13:55:07 localhost rssh[833]: allowing sftp to all users
+> Jun  3 13:55:07 localhost rssh[833]: setting umask to 022
+> Jun  3 13:55:07 localhost rssh[833]: chrooting all users to 

usr/local/chroot
+> Jun  3 13:55:07 localhost rssh[833]: line 31: configuring user 

privateshare
+> Jun  3 13:55:07 localhost rssh[833]: setting privateshare's umask 

to 077

+> Jun  3 13:55:07 localhost rssh[833]: allowing scp to user privateshare
+> Jun  3 13:55:07 localhost rssh[833]: allowing sftp to user 

privateshare

+> Jun  3 13:55:07 localhost rssh[833]: chrooting privateshare to
+> /var/chroot/privateshare
+> Jun  3 13:55:07 localhost rssh[833]: chroot cmd line:
+> /usr/lib/rssh/rssh_chroot_helper 2 "/usr/lib/openssh/sftp-server"
+> Jun  3 13:55:07 localhost rssh_chroot_helper[833]: new session for
+> privateshare, UID=1002
+> Jun  3 13:55:07 localhost rssh_chroot_helper[833]: chroot() failed, 2:
+> Operation not permitted
+>
+> Si quelqu'un avait une idée ...
+>
+> Merci à touspro
+>
+> Sébastien
+>
+>
+>



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact 
[EMAIL PROTECTED]







--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problème rssh et chroot sur Testi ng/AMD64

2007-06-05 Par sujet Sebastien JUST


Merci pour votre réponse ,

Gilles MISSONNIER a écrit :

> /usr/bin/rssh est bien dans /etc/shells   ?
>
> man shells   ( avec "s" )

/usr/bin/rssh n'était pas dans /etc/shells. Je l'ai rajouté,  mais cela 
ne change malheureusement rien.


Sébastien JUST

>
> -----
> On Tue, 5 Jun 2007, Sebastien JUST wrote:
>
> +> Bonjour,
> +>
> +> J'ai un probleme de configuration rssh avec un chroot
> +> Quand j'essaie un sftp sur le compte nouvellement créé, je suis
> +> automatiquement déconnecté.
> +>
> +> J'ai utilisé le script /usr/share/doc/rssh/examples et configuré
> +> /etc/rssh.conf de la manière suivante :
> +>
> +> [EMAIL PROTECTED]:/var/log$ cat /etc/rssh.conf | grep -v "^#"
> +>
> +> logfacility = LOG_USER
> +> allowscp
> +> allowsftp
> +> umask = 022
> +> user=privateshare:077:00011:/var/chroot/privateshare
> +>
> +> Bien sûr, l'utilisateur privateshare existe :
> +>
> +> tidus:~# cat /etc/passwd | grep privateshare
> +> privateshare:x:1002:1003:,,,:/:/usr/bin/rssh
> +>
> +> La 'prison' pour le chroot a été créée avec le script d'exemple donné
> dans la
> +> doc de rssh. J'ai juste remodifié les chemins vers les bons 
répertoires ( a

> +> priori le script était prévu pour une redhat) :
> +>
> +> scp_path="/usr/bin/scp"
> +> sftp_server_path="/usr/lib/openssh/sftp-server"
> +> rssh_path="/usr/bin/rssh"
> +> chroot_helper_path="/usr/lib/rssh/rssh_chroot_helper"
> +>
> +> j'ai aussi copié toutes les libs nécessaires dans lib/ , rien n'y 
fait. Pour
> +> éviter tout problème de ce type j'ai même recopié intégralement 
/lib dans
> +> ${mychroot}/lib, et idem pour lib64/ et /usr/lib dirs. J'ai 
vérifié que tout
> +> est linké correctement mais j'ai toujours le même résultat dans le 
syslog :

> +>
> +> Jun  3 13:55:07 localhost rssh[833]: setting log facility to LOG_USER
> +> Jun  3 13:55:07 localhost rssh[833]: allowing scp to all users
> +> Jun  3 13:55:07 localhost rssh[833]: allowing sftp to all users
> +> Jun  3 13:55:07 localhost rssh[833]: setting umask to 022
> +> Jun  3 13:55:07 localhost rssh[833]: chrooting all users to 
usr/local/chroot
> +> Jun  3 13:55:07 localhost rssh[833]: line 31: configuring user 
privateshare
> +> Jun  3 13:55:07 localhost rssh[833]: setting privateshare's umask 
to 077

> +> Jun  3 13:55:07 localhost rssh[833]: allowing scp to user privateshare
> +> Jun  3 13:55:07 localhost rssh[833]: allowing sftp to user 
privateshare

> +> Jun  3 13:55:07 localhost rssh[833]: chrooting privateshare to
> +> /var/chroot/privateshare
> +> Jun  3 13:55:07 localhost rssh[833]: chroot cmd line:
> +> /usr/lib/rssh/rssh_chroot_helper 2 "/usr/lib/openssh/sftp-server"
> +> Jun  3 13:55:07 localhost rssh_chroot_helper[833]: new session for
> +> privateshare, UID=1002
> +> Jun  3 13:55:07 localhost rssh_chroot_helper[833]: chroot() failed, 2:
> +> Operation not permitted
> +>
> +> Si quelqu'un avait une idée ...
> +>
> +> Merci à touspro
> +>
> +> Sébastien
> +>
> +>
> +>
>


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Problème rssh et chroot sur Testing/A MD64

2007-06-04 Par sujet Sebastien JUST

Bonjour,

J'ai un probleme de configuration rssh avec un chroot
Quand j'essaie un sftp sur le compte nouvellement créé, je suis 
automatiquement déconnecté.


J'ai utilisé le script /usr/share/doc/rssh/examples et configuré 
/etc/rssh.conf de la manière suivante :


[EMAIL PROTECTED]:/var/log$ cat /etc/rssh.conf | grep -v "^#"

logfacility = LOG_USER
allowscp
allowsftp
umask = 022
user=privateshare:077:00011:/var/chroot/privateshare

Bien sûr, l'utilisateur privateshare existe :

tidus:~# cat /etc/passwd | grep privateshare
privateshare:x:1002:1003:,,,:/:/usr/bin/rssh

La 'prison' pour le chroot a été créée avec le script d'exemple donné 
dans la doc de rssh. J'ai juste remodifié les chemins vers les bons 
répertoires ( a priori le script était prévu pour une redhat) :


scp_path="/usr/bin/scp"
sftp_server_path="/usr/lib/openssh/sftp-server"
rssh_path="/usr/bin/rssh"
chroot_helper_path="/usr/lib/rssh/rssh_chroot_helper"

j'ai aussi copié toutes les libs nécessaires dans lib/ , rien n'y fait. 
Pour éviter tout problème de ce type j'ai même recopié intégralement 
/lib dans ${mychroot}/lib, et idem pour lib64/ et /usr/lib dirs. J'ai 
vérifié que tout est linké correctement mais j'ai toujours le même 
résultat dans le syslog :


Jun  3 13:55:07 localhost rssh[833]: setting log facility to LOG_USER
Jun  3 13:55:07 localhost rssh[833]: allowing scp to all users
Jun  3 13:55:07 localhost rssh[833]: allowing sftp to all users
Jun  3 13:55:07 localhost rssh[833]: setting umask to 022
Jun  3 13:55:07 localhost rssh[833]: chrooting all users to usr/local/chroot
Jun  3 13:55:07 localhost rssh[833]: line 31: configuring user privateshare
Jun  3 13:55:07 localhost rssh[833]: setting privateshare's umask to 077
Jun  3 13:55:07 localhost rssh[833]: allowing scp to user privateshare
Jun  3 13:55:07 localhost rssh[833]: allowing sftp to user privateshare
Jun  3 13:55:07 localhost rssh[833]: chrooting privateshare to 
/var/chroot/privateshare
Jun  3 13:55:07 localhost rssh[833]: chroot cmd line: 
/usr/lib/rssh/rssh_chroot_helper 2 "/usr/lib/openssh/sftp-server"
Jun  3 13:55:07 localhost rssh_chroot_helper[833]: new session for 
privateshare, UID=1002
Jun  3 13:55:07 localhost rssh_chroot_helper[833]: chroot() failed, 2: 
Operation not permitted


Si quelqu'un avait une idée ...

Merci à touspro

Sébastien


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]