Portál AbcLinuxu, 10. května 2025 09:23

Dotaz: Prava Webhosting/vsftpd

4.2.2010 22:54 kopcisko | skóre: 3
Prava Webhosting/vsftpd
Přečteno: 208×
Odpovědět | Admin
Zdravým všechny ve spolek,

potřeboval bych nakopnout a rovnou zkusím položit stručný dotaz. Testuji na domacim stroji webhosting. Mam na disku adresar /zrcadlo/www/"nazev_domeny" jako chroot mam udelany adresar /zrcadlo/www/ prava na adresar /www mam (drwxr-xr-x root rooot) tzn, uzivatel se dostane az do sveho adresare "nazev_domeny" , kde je vlastnikem a muze menit svuj obsah html/php. Bohuzel, je taky schopny prelezt do adresare /zrcadlo/www/"nazev_jine_domeny" rad bych mu tento pristup znemoznil, avsak nemohu, protoze by se nedostal ani do sveho adresare. Je mozne to nejako vyresit?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Max avatar 4.2.2010 23:11 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Prava Webhosting/vsftpd
Odpovědět | | Sbalit | Link | Blokovat | Admin
Proč máš jako chroot udělaný "/zrcadlo/www" ? Proč né chroot do adresáře uživatele? "/zrcadlo/www/nazev_domeny"
Apropo, jsi si jistý, že to, co jsi si nastavil je chroot?
Nemáš jen nastavenou natvrdo cestu do "/zrcadlo/www" ? Místo toho, aby jsi použil "~" ?
Zdar Max
Měl jsem sen ... :(
Max avatar 4.2.2010 23:18 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Prava Webhosting/vsftpd
Resp., pokud máš nastaven chroot dobře a používáš systémové účty, máš u těch uživatelů / domén správně nastavený domovský adresář v "/etc/passwd"? Mělo by tam být samozřejmě "/zrcadlo/www/nazev_domeny"
Zdar Max
Měl jsem sen ... :(
4.2.2010 23:52 kopcisko | skóre: 3
Rozbalit Rozbalit vše Re: Prava Webhosting/vsftpd
V pripade, ze bych mel udelany chroot na /zrcadlo/www/"nazev_domeny" byl by to chroot pro vsechny uzivatele, ktere vytvorim na ftp. Kdezto kazdy musi mit svuj adresar, pro data(html/php) a nechci, aby prolejzali celou strukturu "/". takze jsem je umistil chrootem do /zrcadlo/www/ a tady budou jednotlive weby mit svuj vlastni adresar. Povedlo se mi aby kazdy v tomto chrootu mel pravo ukladat jen do sveho a vypisovat obsah take jen sveho. Ale bohuzel, vidi ostatni adresare. nemuze je prolejzat, ale vidi pocet "domen" adresaru v chrootu obsazenych.
Max avatar 5.2.2010 07:21 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Prava Webhosting/vsftpd
Jop, jop, už jsem se koukal, že to má vsftpd trochu jinak. Používáš tedy systémové účty? Nebo virtuální? Tady na abclinuxu se toho válí hodně : vsftpd a chroot

Díval jsi se po netu na nějaké návody? Třeba tento je pěkný : VSFTPD
Pokud se ti stále nebude dařit, možná by bylo dobré sem nahodit tvůj konfigurační soubor.
Zdar Max
Měl jsem sen ... :(
5.2.2010 08:22 Martin H. | skóre: 27 | blog: linservis | Brno
Rozbalit Rozbalit vše Re: Prava Webhosting/vsftpd
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mno, asi bych ti doporučil ProFTPd - má totiž v každém adresáři soubor .ftpaccess (obdoba .htaccess v Apache) a podobnými direktivami.

A pokud uživatel nemá právo, ani se složka nezobrazí ve FTP.

Sám to takhe používám na jednom malém serveru, kde se připojují dalších pár klientů. (Mj. umí to i číst login/heslo z MySQL daabáze ...)
--- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
Max avatar 5.2.2010 09:48 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Prava Webhosting/vsftpd
Tak zrovna tento problém řešit pravidlama v ".ftpaccess" je hnusná nesystémová věc. Od toho je tam podpora chrootu. Jen je třeba to správně nastavit ;-).
Zdar Max
Měl jsem sen ... :(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.