44Fermer46
kimLe 05/01/2009 à 23:51
Kevin Kofler (./43) :
À ma connaissance, il ne propose pas le LDAP, mais c'est parce que c'est un serveur qui vise la performance et la sécurité, rajouter 10000 fonctionnalités spécialisées nuirait à ces buts


je vois pas le rapport, il suffirait de mettre à disposition une sorte de connecteur de moyen d'authentification. UNIX le permet avec PAM par exemple, je vois pas où se pose le problème niveau performance. Niveau sécurité non plus, au contraire, tu proposes deux types de mots de passe : les locaux UNIX et les locaux vsftpd qui sont gérés en interne, ça ajoute de la complexité inutile à mon sens
Godzil (./44) :
On peut tres bien creer un utilisateur sans shell, donc impossible de se logguer sur la machine, tout en ayant juste un dossier home visible en FTP ou equivalent...

certes, cela dit c'est moche à faire si on utilise l'authentification UNIX par défaut dès qu'on a beaucoup de users... LDAP est ici clairement adapté (pour le reste aussi d'ailleurs)
un ldap avec les utilisateurs autorisés à utiliser le FTP dans le groupe ftp par exemple, résout tous les problèmes smile