abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 6
    včera 16:33 | Bezpečnostní upozornění

    Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:55 | Nová verze

    Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).

    Ladislav Hagara | Komentářů: 0
    29.9. 23:11 | IT novinky

    Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.

    Fluttershy, yay! | Komentářů: 0
    29.9. 12:44 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.

    Ladislav Hagara | Komentářů: 0
    29.9. 12:22 | Komunita

    Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).

    Ladislav Hagara | Komentářů: 40
    29.9. 08:00 | Zajímavý projekt

    DIY trackball Ploopy novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.

    Fluttershy, yay! | Komentářů: 0
    28.9. 15:22 | IT novinky

    Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.

    Ladislav Hagara | Komentářů: 0
    28.9. 12:00 | IT novinky

    Eben Upton oficiálně představil (YouTube) nové Raspberry Pi 5 (YouTube). Je více než 2x výkonnější než jeho předchůdce, model 4B.

    Ladislav Hagara | Komentářů: 12
    28.9. 08:00 | Nová verze

    Byl vydán (YouTube) Counter-Strike 2. Nativně také pro Linux. Jedná se o největší technologický skok v historii této populární herní série.

    Ladislav Hagara | Komentářů: 13
    Raději
     (50%)
     (50%)
    Celkem 2 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: ochrana pri pristupe cez ftp

    30.6.2006 09:24 matemate | skóre: 4
    ochrana pri pristupe cez ftp
    Přečteno: 183×
    Zdravim, chcel by som docielit na fc3 file serveri, aby uzivatelia pri pristupe cez ftp (prip. aj cez ine protokoly) videli iba svoj domovsky adresar, prip.cely adresar home a este jeden urcity adresar, no aby sa nedostali vyssie.

    Řešení dotazu:


    Odpovědi

    30.6.2006 09:28 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    Tak si to tak nastav.

    Na co se ptáš? Znáš stránku http://stare.cz/otazky? Jestli ne, tak si ji nastuduj...
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    3.7.2006 10:39 matemate | skóre: 4
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    keby som to nasiel, tak sa nepytam
    3.7.2006 20:10 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    nikde jsem nenašel otázku...

    Zkus sdělit víc informací, začni třeba tím jaký SW používáš.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    4.7.2006 01:22 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    Napr. vo vybornom proftp staci odkomentovat riadok DefaultRoot ~
    7.7.2006 14:33 matemate | skóre: 4
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    este raz polozenie otazky, lebo ja som odpoved nenasiel>

    Zdravim, chcel by som docielit na fc3 file serveri, aby uzivatelia pri pristupe cez ftp (prip. aj cez ine protokoly) videli iba svoj domovsky adresar, prip.cely adresar home a este jeden urcity adresar, no aby sa nedostali vyssie.
    7.7.2006 14:40 Michal Karas | skóre: 45 | blog: /dev/random
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    To má být pokus o vtip?
    12.7.2006 13:16 matemate | skóre: 4
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    nemam tam proftp ani nic ine, len sa pytam, kde a aky je konfigurak, a ako ho mozem upravit, aby vsetci okrem roota videli iba svoje domovske adresare pri pristupe cez ftp
    12.7.2006 13:27 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    nemam tam proftp ani nic ine, len sa pytam,
    A co potom používáš za ftp démona ;-)? Každý ftp daemon má totiž jiný způsob konfigurace, obecně ti můžeme říct akorát to, že si musíš nastavit chroot jail např. default pro uživatele nebo pro určité uživatele mimo... Ale podrobnosti pro tvou verzi ftp daemona nalezneš opravdu pouze v manuálových stránkách, případně dokumentaci.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    13.7.2006 09:51 matemate | skóre: 4
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    demon - konfigurujem cez vsftpd, vie niekto ako na to?
    Řešení 1× (matemate (tazatel))
    13.7.2006 09:54 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    chroot_local_users=YES

    PS myslis ze jsi zpusobem otazky, a reakcemi udelal nejlepsi dojem?
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    Řešení 1× (matemate (tazatel))
    13.7.2006 10:57 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    No vidíš, alespoň nějaké info. V souboru /etc/vsftpd.conf (případně jiné umístění podle distribuce) se nachází dobře okomentované volby:
    #
    # You may specify an explicit list of local users to chroot() to their home
    # directory. If chroot_local_user is YES, then this list becomes a list of
    # users to NOT chroot().
    chroot_local_user=YES
    chroot_list_enable=YES
    # (default follows)
    chroot_list_file=/etc/vsftpd.chroot_list
    
    kde chroot_local_user=YES znamená default chrootovat všechny přihlášené uživatele. NO nebo nic znamená nechrootovat. chroot_list_enable=YES povolí list (viz. níže definice jeho umístění), ve kterém jsou uvedeni uživatelé, kteří mají vidět celý systém, tedy se nemají chrootovat (to v případě, že volba chroot_local_user=YES) nebo naopak ti uživatelé, kteří mají být chrootování v případě, že je volba NO. Prostě vyjímky proti defaul chování.

    Horší to je s ostatními službami, jako je např. scp, ssh apod. Protože chrootování musí provádět každý daemon zvlášť, není proto dobře možné nastavovat to někde ,,centrálně``. V případě ssh musíš tedy použít nějaký restriktivní shell, který chrootování provádí. Také to znamená zkopírovat uživatelům do jejich home všechny binárky, se kterýma budou pracovat. Pokud pužíváš další služby (nevím, třeba samba), musíš je zase konfigurovat zválšť. Chápeš?
    -djz

    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    13.7.2006 12:58 matemate | skóre: 4
    Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
    dik, konecne niekto, kto chape zacinajucich linuxakov. Diky moc, uz mi to funguje a pochopil som princip. Este raz dik

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.