Portál AbcLinuxu, 12. května 2025 13:35

Dotaz: ochrana pri pristupe cez ftp

30.6.2006 09:24 matemate | skóre: 4
ochrana pri pristupe cez ftp
Přečteno: 221×
Odpovědět | Admin
Zdravim, chcel by som docielit na fc3 file serveri, aby uzivatelia pri pristupe cez ftp (prip. aj cez ine protokoly) videli iba svoj domovsky adresar, prip.cely adresar home a este jeden urcity adresar, no aby sa nedostali vyssie.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.6.2006 09:28 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak si to tak nastav.

Na co se ptáš? Znáš stránku http://stare.cz/otazky? Jestli ne, tak si ji nastuduj...
-- Nezdar není hanbou, hanbou je strach z pokusu.
3.7.2006 10:39 matemate | skóre: 4
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
keby som to nasiel, tak sa nepytam
3.7.2006 20:10 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
nikde jsem nenašel otázku...

Zkus sdělit víc informací, začni třeba tím jaký SW používáš.
-- Nezdar není hanbou, hanbou je strach z pokusu.
4.7.2006 01:22 dolko | skóre: 7
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
Napr. vo vybornom proftp staci odkomentovat riadok DefaultRoot ~
7.7.2006 14:33 matemate | skóre: 4
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
este raz polozenie otazky, lebo ja som odpoved nenasiel>

Zdravim, chcel by som docielit na fc3 file serveri, aby uzivatelia pri pristupe cez ftp (prip. aj cez ine protokoly) videli iba svoj domovsky adresar, prip.cely adresar home a este jeden urcity adresar, no aby sa nedostali vyssie.
7.7.2006 14:40 Michal Karas | skóre: 45 | blog: /dev/random
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
To má být pokus o vtip?
12.7.2006 13:16 matemate | skóre: 4
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
Odpovědět | | Sbalit | Link | Blokovat | Admin
nemam tam proftp ani nic ine, len sa pytam, kde a aky je konfigurak, a ako ho mozem upravit, aby vsetci okrem roota videli iba svoje domovske adresare pri pristupe cez ftp
12.7.2006 13:27 David Jež | skóre: 42 | blog: -djz | Brno
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
nemam tam proftp ani nic ine, len sa pytam,
A co potom používáš za ftp démona ;-)? Každý ftp daemon má totiž jiný způsob konfigurace, obecně ti můžeme říct akorát to, že si musíš nastavit chroot jail např. default pro uživatele nebo pro určité uživatele mimo... Ale podrobnosti pro tvou verzi ftp daemona nalezneš opravdu pouze v manuálových stránkách, případně dokumentaci.
-djz
"Yield to temptation; it may not pass your way again." -- R. A. Heinlein
13.7.2006 09:51 matemate | skóre: 4
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
demon - konfigurujem cez vsftpd, vie niekto ako na to?
Řešení 1× (matemate (tazatel))
13.7.2006 09:54 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
chroot_local_users=YES

PS myslis ze jsi zpusobem otazky, a reakcemi udelal nejlepsi dojem?
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
Řešení 1× (matemate (tazatel))
13.7.2006 10:57 David Jež | skóre: 42 | blog: -djz | Brno
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
No vidíš, alespoň nějaké info. V souboru /etc/vsftpd.conf (případně jiné umístění podle distribuce) se nachází dobře okomentované volby:
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
chroot_local_user=YES
chroot_list_enable=YES
# (default follows)
chroot_list_file=/etc/vsftpd.chroot_list
kde chroot_local_user=YES znamená default chrootovat všechny přihlášené uživatele. NO nebo nic znamená nechrootovat. chroot_list_enable=YES povolí list (viz. níže definice jeho umístění), ve kterém jsou uvedeni uživatelé, kteří mají vidět celý systém, tedy se nemají chrootovat (to v případě, že volba chroot_local_user=YES) nebo naopak ti uživatelé, kteří mají být chrootování v případě, že je volba NO. Prostě vyjímky proti defaul chování.

Horší to je s ostatními službami, jako je např. scp, ssh apod. Protože chrootování musí provádět každý daemon zvlášť, není proto dobře možné nastavovat to někde ,,centrálně``. V případě ssh musíš tedy použít nějaký restriktivní shell, který chrootování provádí. Také to znamená zkopírovat uživatelům do jejich home všechny binárky, se kterýma budou pracovat. Pokud pužíváš další služby (nevím, třeba samba), musíš je zase konfigurovat zválšť. Chápeš?
-djz

"Yield to temptation; it may not pass your way again." -- R. A. Heinlein
13.7.2006 12:58 matemate | skóre: 4
Rozbalit Rozbalit vše Re: ochrana pri pristupe cez ftp
dik, konecne niekto, kto chape zacinajucich linuxakov. Diky moc, uz mi to funguje a pochopil som princip. Este raz dik

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.