salut
j'ai un serveur vsftpd en place avec une configuration basique qui ne répond plus à mes besoins et je cherche des pistes pour le faire évoluer, voire pour tout reprendre à zéro.
j'ai fait pas mal de google mais je n'ai pas trouvé de doc qui corresponde à mes besoins, probablement parce que, n'étant pas un pro du ftp, je ne sais pas bien où chercher (concepts, mots-clé...)
je précise que je suis sous dédibox et fedora 8, et que je n'ai pas de nom de domaine, hormis celui attribué par défaut (sd-xxxx.dedibox.fr). S'il faut en acquérir un, c'est possible.
Mon projet : un serveur de fichiers en ftp en attendant samba/accès-distant
- Plusieurs utilisateurs se connectent avec leurs user/pass perso (chacun le sien) à l'adresse
[c][url]ftp://projet_un.monserveur.com[/url][/c] et sont chrootés le dossier
[c]/dossier_ftp/projets/projet_un[/c] dans lequel ils ont les droits en lecture-écriture sur tous les fichiers/sous-dossiers.
- idem pour
[c][url]ftp://projet_deux.monserveur.com[/url][/c] ->
[c]/dossier_ftp/projets/projet_deux[/c] et ainsi de suite...
- certains utilisateurs ont accès à
[c]ftp://projets/monserveur.com[/c] ->
[c]/dossier_ftp/projets/[/c], là encore chrootés à leur niveau et lecture/écriture sur toute l'arborescence.
ça doit pas être infaisable, quand même :...
3 principes :
- chaque utilisateur a son propre user/pass
- c'est l'adresse ftp qui détermine dans quel répertoire on tombe (forme
[c]ftp://dossier.serveur.com[/c] préférée mais
[c]ftp://serveur.com/dossier[/c] accepté 🙂
- on est chrooté mais on a tous les droits à l'intérieur de la prison.
quelques bonus appréciés :
- la possibilité de suivre les logs de chaque utilisateur
- la possibilité de mettre en place des quotas par dossier avec alerte collective par mail à chaque utilisateur du dossier (et à root !)
- la possibilité d'utiliser webmin (1.35) pour la gestion courante de tout le bazar
Mes questions :
- quel serveur choisir pour faire le job ? quels principes de configuration ? quels pré-requis ? y a-t-il de la doc (howto, tutos) qui corresponde à ce que je veux faire ? si non, je me propose pour l'écrire/la traduire à partir de l'existant/de mes bidouilles
- quelle stratégie de gestion des utilisateurs ? possibilité de compatibilité avec un annuaire LDAP lui aussi en projet ?
- ... est-ce bien raisonnable, avez-vous des objections ?
Merci à tous 🙂