abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:00 | IT novinky

    Google oznámil, že Quick Share na Androidu funguje s AirDropem na iOS. Zatím na telefonech Pixel 10. Uživatelé tak mohou snadno přenášet soubory z telefonů s Androidem na iPhony a obráceně.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Nová verze

    Byla vydána nová verze 8.5 (8.5.0) skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Přináší řadu novinek a vylepšení (URI Extension, Pipe Operator, Clone With, …). Vydána byla také příručka pro přechod z předchozích verzí.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | IT novinky

    Evropská komise zahájila tři vyšetřování týkající se cloudových platforem Amazon Web Services (AWS) a Microsoft Azure. Evropská exekutiva, která plní také funkci unijního antimonopolního orgánu, chce mimo jiné určit, zda jsou americké společnosti Microsoft a Amazon v cloudových službách takzvanými gatekeepery, tedy hráči, kteří významně ovlivňují provoz internetu a musí dle nařízení o digitálních trzích (DMA) na společném trhu

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 12:33 | IT novinky

    Společnost Meta Platforms vyhrála ostře sledovaný spor o akvizici sítě pro sdílení fotografií Instagram a komunikační aplikace WhatsApp. Podle amerického soudu firma jejich převzetím neporušila antimonopolní zákon, protože si tak nemonopolizovala trh sociálních sítí. Žalobu na Metu podala před pěti lety americká Federální obchodní komise (FTC). FTC argumentovala, že Meta, tehdy známá jako Facebook, koupila tyto dvě společnosti v letech 2012 a 2014 proto, aby s nimi nemusela soutěžit.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | IT novinky

    Home Assistant včera představil svůj nejnovější oficiální hardware: Home Assistant Connect ZBT-2 pro připojení zařízení na sítích Zigbee nebo Thread.

    Ladislav Hagara | Komentářů: 5
    19.11. 19:44 | Nová verze

    Byla vydána verze 9.1 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 1
    19.11. 17:44 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem zůstává El Capitan od HPE (Cray) s výkonem 1,809 exaFLOPS. Druhý Frontier má výkon 1,353 exaFLOPS. Třetí Aurora má výkon 1,012 exaFLOPS. Nejvýkonnější superpočítač v Evropě JUPITER Booster s výkonem 1,000 exaFLOPS je na čtvrtém místě. Nejvýkonnější český superpočítač C24 klesl na 192. místo. Karolina, GPU partition klesla na 224. místo a Karolina, CPU partition na 450. místo. Další přehledy a statistiky na stránkách projektu.

    Ladislav Hagara | Komentářů: 15
    19.11. 17:22 | IT novinky

    Microsoft představil Azure Cobalt 200, tj. svůj vlastní SoC (System-on-Chip) postavený na ARM a optimalizovaný pro cloud.

    Ladislav Hagara | Komentářů: 0
    19.11. 12:00 | IT novinky

    Co způsobilo včerejší nejhorší výpadek Cloudflare od roku 2019? Nebyl to kybernetický útok. Vše začalo změnou oprávnění v jednom z databázových systémů a pokračovalo vygenerováním problém způsobujícího konfiguračního souboru a jeho distribucí na všechny počítače Cloudflare. Podrobně v příspěvku na blogu Cloudflare.

    Ladislav Hagara | Komentářů: 3
    18.11. 23:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) první RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (23%)
     (15%)
     (23%)
     (15%)
     (17%)
    Celkem 373 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: vsftpd a chroot

    30.10.2007 09:11 Pavel
    vsftpd a chroot
    Přečteno: 1179×
    Hned na úvod musím říct, že znám direktivu chroot_local_user=YES ... ale z žádného návodu na netu jsem nenašel proč mě to hází uživatele do / místo jejich domovských adresářů :(

    vsftpd.conf
    # standalone mode
    listen=YES
    tcp_wrappers=YES
    listen_port=21
    max_clients=200
    max_per_ip=5
    ftp_username=ftp
    
    # access rights
    anonymous_enable=NO
    local_enable=YES
    write_enable=YES
    anon_upload_enable=NO
    anon_mkdir_write_enable=NO
    anon_other_write_enable=NO
    anon_world_readable_only=NO
    
    # security
    local_umask=022
    chown_uploads=NO
    connect_from_port_20=YES
    hide_ids=YES
    chroot_local_user=NO
    userlist_enable=YES
    pam_service_name=vsftpd
    
    # features
    ftpd_banner=.:. Welcome to ... FTP server .:.
    ascii_upload_enable=NO
    ascii_download_enable=NO
    async_abor_enable=NO
    
    # browse
    ls_recurse_enable=NO
    
    # logging
    xferlog_enable=YES
    dual_log_enable=YES
    xferlog_std_format=NO
    
    # performance
    one_process_model=NO
    idle_session_timeout=120
    data_connection_timeout=300
    accept_timeout=60
    connect_timeout=60
    local_max_rate=0
    anon_max_rate=0
    
    Distribuce Mandriva 2007.1, Slackware 12 a Debian 4 ... vsude se to chova stejne, uživatelé bez výše uvedené direktivy se lognou do svého adresáře, ale přirozeně se mohou pohybovat po celem strome, což nechci ... chroot_local_user=YES je chrootne do / a nikam jinam nesmi a to je taky na dve veci ...

    Nevedel by nekdo prosim kde muze byt chyba ? Dekuji

    ještě doplním každý uživatel je ve skupině ftp

    Odpovědi

    30.10.2007 09:34 eM.
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    zkuste se podivat na directivu user_config_dir, mozna vam to pomuze. ja mam vsftpd.conf nastaven takto:
    # standalone mode
    listen=YES
    listen_port=21
    max_clients=20
    max_per_ip=2
    ftp_username=vftp
    
    # access rights
    anonymous_enable=NO
    local_enable=YES
    write_enable=NO
    anon_upload_enable=NO
    anon_mkdir_write_enable=NO
    anon_other_write_enable=NO
    anon_world_readable_only=NO
    
    # security
    local_umask=022
    chown_uploads=NO
    connect_from_port_20=YES
    hide_ids=YES
    chown_username=vftp
    chroot_local_user=YES
    
    # ficury
    ftpd_banner="Hell on InterNet"
    xferlog_enable=YES
    dual_log_enable=YES
    xferlog_std_format=NO
    ls_recurse_enable=NO
    ascii_upload_enable=NO
    ascii_download_enable=NO
    async_abor_enable=NO
    
    # performance
    one_process_model=NO
    idle_session_timeout=120
    data_connection_timeout=300
    accept_timeout=60
    connect_timeout=60
    # max. prenosova rychlost v B/s pro lokal usery, 0=nelimitovano
    local_max_rate=150000
    anon_max_rate=150000
    #local_max_rate=0
    #anon_max_rate=0
    
    # virtualni useri
    guest_enable=YES
    guest_username=vftp
    virtual_use_local_privs=YES
    user_config_dir=/etc/vsftpd_user_conf
    pam_service_name=ftp
    
    format uzivatelskeho uctu mam:
    local_root=/var/www-user/NEJAKA_DOMENA.NET
    write_enable=YES
    jmeno tohoto souboru s uzivatelskym nastavenim musi byt stejne jako je prihlasovaci jmeno uctu. pam_service_name mam proto, ze se mam uzivatelske ucty ulozene v mysql a overovani probiha pres pam_mysql

    jinak viz vice dokumentace, vice se k tomu uz asi rici neda :)
    30.10.2007 09:51 Pavel
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    takze jestli tomu rozumim tak by stacilo pridat do configu

    user_config_dir=/etc/vsftpd_user_conf

    a do souboru vsftpd_user_conf
    local_mujuser=/path to his home folder
    write_enable=YES
    pochopil jsem to spravne ?

    Děkuji
    30.10.2007 09:45 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    Spustil jsem vsftpd s tvým konfiguračním souborem a chová se to přesně tak, jak požaduješ. Uživatel je uzamčen ve svém domovském adresáři, který je pro něj v tu chvíli /, a výš se v adresářové struktuře nedostane.

    Jedinou změnu jsem udělal v direktivě userlist_enable, abych nemusel vytvářet seznam uživatelů.

    Co máš v souboru /etc/pam.d/vsftpd?
    30.10.2007 09:56 Pavel
    Rozbalit Rozbalit vše Re: vsftpd a chroot
    je puvodni, v nem jsem nic nemenil :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.