abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Nová verze

    Dolphin (Wikipedie), tj. open source multiplatformní emulátor herních konzolí GameCube a Wii od Nintenda, byl vydán ve verzi 2606. S podporou Game Boy Playeru.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Zajímavý software

    Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | IT novinky

    Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].

    Ladislav Hagara | Komentářů: 16
    včera 14:22 | Nová verze

    Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 3
    včera 12:00 | Nová verze

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem se nově stal čínský LineShine v Národním superpočítačovém centru v Šen-čenu (NSCS) s výkonem 2,198 exaFLOPS. Z prvního místa sesadil americký superpočítač El Capitan s výkonem 1,809 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 215 místo. Karolina, GPU partition klesla na 249. místo a Karolina, CPU partition na 475. místo.

    … více »
    Ladislav Hagara | Komentářů: 7
    23.6. 21:00 | IT novinky

    Zemřel průkopník videoherní hudby Bobby Prince (Wikipedie). Složil hudbu pro hry Wolfenstein 3D, Doom, Doom II, Duke Nukem II a Duke Nukem 3D.

    Ladislav Hagara | Komentářů: 11
    23.6. 15:55 | IT novinky

    Počítačová hra Operace Flashpoint (Arma: Cold War Assault) od společnosti Bohemia Interactive slaví 25 let. Při této příležitosti bylo publikováno bezplatné hratelné Arma: Cold War Assault Remastered Demo a na GitHubu byly zveřejněny zdrojové kódy.

    Ladislav Hagara | Komentářů: 0
    23.6. 12:22 | IT novinky

    Na trh v České republice přichází HP EliteBoard G1a. Jde o plnohodnotný AI počítač integrovaný přímo do těla klávesnice, tedy zařízení, které na první pohled vypadá jako minimalistická klávesnice, ale ve skutečnosti nahrazuje klasickou počítačovou jednotku.

    Ladislav Hagara | Komentářů: 19
    23.6. 10:55 | Nová verze

    V lednu bylo oznámeno, že desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. O víkendu byla vydána první preview verze.

    Ladislav Hagara | Komentářů: 0
    22.6. 23:44 | Nová verze

    Minulý týden byl oficiálně vydán Android 17. Detaily na blogu a stránkách věnovaných vývojářům.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (2%)
     (16%)
     (26%)
    Celkem 1980 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: vsftpd a chroot

    30.10.2007 09:11 Pavel
    vsftpd a chroot
    Přečteno: 1217×
    Hned na úvod musím říct, že znám direktivu chroot_local_user=YES ... ale z žádného návodu na netu jsem nenašel proč mě to hází uživatele do / místo jejich domovských adresářů :(

    vsftpd.conf
    # standalone mode
    listen=YES
    tcp_wrappers=YES
    listen_port=21
    max_clients=200
    max_per_ip=5
    ftp_username=ftp
    
    # access rights
    anonymous_enable=NO
    local_enable=YES
    write_enable=YES
    anon_upload_enable=NO
    anon_mkdir_write_enable=NO
    anon_other_write_enable=NO
    anon_world_readable_only=NO
    
    # security
    local_umask=022
    chown_uploads=NO
    connect_from_port_20=YES
    hide_ids=YES
    chroot_local_user=NO
    userlist_enable=YES
    pam_service_name=vsftpd
    
    # features
    ftpd_banner=.:. Welcome to ... FTP server .:.
    ascii_upload_enable=NO
    ascii_download_enable=NO
    async_abor_enable=NO
    
    # browse
    ls_recurse_enable=NO
    
    # logging
    xferlog_enable=YES
    dual_log_enable=YES
    xferlog_std_format=NO
    
    # performance
    one_process_model=NO
    idle_session_timeout=120
    data_connection_timeout=300
    accept_timeout=60
    connect_timeout=60
    local_max_rate=0
    anon_max_rate=0
    
    Distribuce Mandriva 2007.1, Slackware 12 a Debian 4 ... vsude se to chova stejne, uživatelé bez výše uvedené direktivy se lognou do svého adresáře, ale přirozeně se mohou pohybovat po celem strome, což nechci ... chroot_local_user=YES je chrootne do / a nikam jinam nesmi a to je taky na dve veci ...

    Nevedel by nekdo prosim kde muze byt chyba ? Dekuji

    ještě doplním každý uživatel je ve skupině ftp

    Odpovědi

    30.10.2007 09:34 eM.
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    zkuste se podivat na directivu user_config_dir, mozna vam to pomuze. ja mam vsftpd.conf nastaven takto:
    # standalone mode
    listen=YES
    listen_port=21
    max_clients=20
    max_per_ip=2
    ftp_username=vftp
    
    # access rights
    anonymous_enable=NO
    local_enable=YES
    write_enable=NO
    anon_upload_enable=NO
    anon_mkdir_write_enable=NO
    anon_other_write_enable=NO
    anon_world_readable_only=NO
    
    # security
    local_umask=022
    chown_uploads=NO
    connect_from_port_20=YES
    hide_ids=YES
    chown_username=vftp
    chroot_local_user=YES
    
    # ficury
    ftpd_banner="Hell on InterNet"
    xferlog_enable=YES
    dual_log_enable=YES
    xferlog_std_format=NO
    ls_recurse_enable=NO
    ascii_upload_enable=NO
    ascii_download_enable=NO
    async_abor_enable=NO
    
    # performance
    one_process_model=NO
    idle_session_timeout=120
    data_connection_timeout=300
    accept_timeout=60
    connect_timeout=60
    # max. prenosova rychlost v B/s pro lokal usery, 0=nelimitovano
    local_max_rate=150000
    anon_max_rate=150000
    #local_max_rate=0
    #anon_max_rate=0
    
    # virtualni useri
    guest_enable=YES
    guest_username=vftp
    virtual_use_local_privs=YES
    user_config_dir=/etc/vsftpd_user_conf
    pam_service_name=ftp
    
    format uzivatelskeho uctu mam:
    local_root=/var/www-user/NEJAKA_DOMENA.NET
    write_enable=YES
    jmeno tohoto souboru s uzivatelskym nastavenim musi byt stejne jako je prihlasovaci jmeno uctu. pam_service_name mam proto, ze se mam uzivatelske ucty ulozene v mysql a overovani probiha pres pam_mysql

    jinak viz vice dokumentace, vice se k tomu uz asi rici neda :)
    30.10.2007 09:51 Pavel
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    takze jestli tomu rozumim tak by stacilo pridat do configu

    user_config_dir=/etc/vsftpd_user_conf

    a do souboru vsftpd_user_conf
    local_mujuser=/path to his home folder
    write_enable=YES
    pochopil jsem to spravne ?

    Děkuji
    30.10.2007 09:45 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    Spustil jsem vsftpd s tvým konfiguračním souborem a chová se to přesně tak, jak požaduješ. Uživatel je uzamčen ve svém domovském adresáři, který je pro něj v tu chvíli /, a výš se v adresářové struktuře nedostane.

    Jedinou změnu jsem udělal v direktivě userlist_enable, abych nemusel vytvářet seznam uživatelů.

    Co máš v souboru /etc/pam.d/vsftpd?
    30.10.2007 09:56 Pavel
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    je puvodni, v nem jsem nic nemenil :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.