Étape 2 : Transfert & Gestion des Droits
Implémentation du FTP et du principe de moindre privilège
Point Cours : Flux FTP & Droits Linux
Le protocole FTP : Le transfert de fichiers requiert un service (Daemon) qui écoute sur le port 21. Bien qu'aujourd'hui SFTP (via SSH) soit privilégié pour la sécurité, configurer un serveur FTP pur (comme vsftpd) est un excellent exercice pour comprendre la gestion des flux réseaux et des droits d'écriture.
Les permissions (CHOWN/CHMOD) : Sous Linux, un fichier appartient à un utilisateur et à un groupe. Le serveur web Apache s'exécute sous un utilisateur restreint appelé www-data. Si vous (ou votre client FTP) injectez des fichiers en tant que root, Apache ne pourra pas les lire ni les exécuter, provoquant une erreur 403 Forbidden !
A. Installation du Daemon FTP
Cherchez la commande pour installer le paquet vsftpd (Very Secure FTP Daemon).
Une fois installé, ouvrez /etc/vsftpd.conf et décommentez la ligne write_enable=YES pour débloquer l'écriture. Cherchez ensuite la commande pour redémarrer le service vsftpd pour appliquer la modification.
B. Appropriation du répertoire Web
Le dossier racine du site est /var/www/html/. Cherchez la commande (utilisant chown) pour attribuer récursivement (option -R) ce dossier à l'utilisateur et au groupe www-data.
C. Configuration du client (WinSCP)
- Sur votre PC, ouvrez WinSCP, connectez-vous en FTP avec l'IP de votre conteneur.
- À droite, placez-vous dans
/var/www/html/. - Activez la synchronisation : Commandes > Garder le répertoire distant à jour... et laissez tourner en fond.