abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:44 | Bezpečnostní upozornění

    Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.

    Ladislav Hagara | Komentářů: 0
    dnes 12:00 | Zajímavý projekt

    Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.

    Ladislav Hagara | Komentářů: 1
    dnes 00:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.

    ʚĭɞ 🍉 | Komentářů: 0
    včera 01:44 | Komunita

    Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.

    Ladislav Hagara | Komentářů: 0
    12.9. 18:11 | Nová verze

    Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    12.9. 02:00 | Zajímavý článek

    Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě

    … více »
    Ladislav Hagara | Komentářů: 19
    11.9. 18:00 | Bezpečnostní upozornění

    Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.

    Ladislav Hagara | Komentářů: 5
    11.9. 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2666 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Konfigurace VSFTPD

    15.8.2010 16:36 Mrázek Petr
    Konfigurace VSFTPD
    Přečteno: 2672×
    Dobrý den, bojuji s nastavením VSFTPD.
    Potřebuji docílit toho, aby po nahrání souboru na FTP server byla práva nastavená takto:

    owner: rwx
    group: rwx
    other: ---

    .....s tím, že:
    owner = aktuální přihlášený uživatel k FTP serveru
    group = vždycky skupina APACHE

    Tady je můj konfigurační soubor vsftpd.conf
    [root@hosting vsftpd]# cat vsftpd.conf
    anonymous_enable=NO
    local_enable=YES
    write_enable=YES
    local_umask=022
    anon_upload_enable=NO
    anon_mkdir_write_enable=NO
    dirmessage_enable=YES
    xferlog_enable=YES
    connect_from_port_20=YES
    xferlog_std_format=YES
    chroot_list_enable=YES
    chroot_list_file=/etc/vsftpd/chroot_list
    listen=YES
    listen_ipv6=NO
    pam_service_name=vsftpd
    userlist_enable=YES
    tcp_wrappers=YES
    
    Moho poprosit o radu, jak toho docílit ? Děkuji.

    Odpovědi

    KrisKo avatar 15.8.2010 17:48 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Vyskusaj do konfiguraku dat

    chown_upload_mode=0744

    -samozrejme si ho nastav ako potrebujes.

    Este zmena vlastnika upoadovaneho suboru sa da spravit cez

    chown_uploads=YES

    chown_username=krisko

    https://krisko210.blogspot.com
    15.8.2010 18:02 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Nepomáhá.... :-(
    KrisKo avatar 15.8.2010 18:12 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    este by som pozrel na local_umask, a skusit ho nastavit na 007...

    a skus napisat pod akymi pravami a userom/skupinou sa ti uploaduju subory

    https://krisko210.blogspot.com
    15.8.2010 18:21 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    [root@tux www]# ls -l
    total 4
    -rw-rw---- 1 petr petr 25 Aug 15 18:22 index.php
    [root@tux www]#
    
    KrisKo avatar 15.8.2010 18:28 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    no ak mas umask 022, tak defaultne permissions by mali byt 755.

    Zmenilo sa nieco ked si nastavil chown uploads?

    Mas na priecinku kde uploadujes nastavene aj spustanie?

    PS: dufam, ze restartujes vsftpd vzdy ked spravis zmenu v konfigu :)

    https://krisko210.blogspot.com
    15.8.2010 19:09 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    bohužel nezabírá nic. ano, vsftpd restartuju. Zkoušeno jak s umask 022 tak i s chown_uploads, ale výsledek je stejný.
    16.8.2010 15:36 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Vážně by někdo nevěděl ?
    Mám uživatele "petr", který je členem skupiny "users" a skupiny "apache". Jeho domovský adresář se nachází v "/home/petr" Do tohoto adresáře je směrován po přihlášení se k FTP.

    Potřebuji docílit toho, aby po nahrání dat na server zůstal uživatel "petr" vlastníkem souboru s právy "rw" a zároveň aby skupina byla "apache" s právy "rw". Skupina "ostatní" nebude mít práva žádná.

    Můj vsftpd.conf viz. víše.
    Děkuji
    17.8.2010 01:31 msmucr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Věřím, že to až tak nesouvisí s vsftpd. Apache není primární skupina pro uživatele petr.. Soubory a adresáře, co vytvoříte pod uživatelem petr jsou vlastněny uživatelem petr a jeho primární skupinou, tedy v tomto případě users, a s právy odpovídající hodnotě UMASKy. Pokud chcete toto změnit, musíte nastavit SGID bit na nadřazeném adresáři, který bude vlastněn skupinou apache, potom budou všechny soubory a adresáře, které v něm vytvoříte, také vlastněny touto skupinou. Nedoporučoval bych to na celém home adresáři uživatele. Více o tomto např. zde: http://en.wikipedia.org/wiki/Sgid http://en.wikipedia.org/wiki/Umask

    Michal
    17.8.2010 10:23 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Díky, tohle pomohlo !! :-)
    Teď ještě, jak docílit toho, aby když uživatel "petr" nahraje na server soubor, tak aby práva byla:

    index.php
    owner - dvoracekp (rwx)
    group - apache (rwx)
    other - nic (---)

    Děkuji.
    17.8.2010 15:45 msmucr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Nepoužívám přímo vsftpd, ale tuším, že by to právě měla zařídit volba, kterou psal uživatel výše. local_umask=007 Michal
    17.8.2010 16:05 Cuda
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Mě u VSFTPd pomohlo nastavit právat takto

    local_umask=ugo+rwx

    jelikož MyBook, na který jsem to dal, si to nějak divně vyhodnocoval přes číselnou hodnotu. takže bych zkusil něco jako

    local_umask=ug+rwx

    nebo

    local_umask=ug+rwx

    local_umask=o-rwx

    nevím zda to tam může být dvakrát, ale možné že ano, prostě bych to zkusil.

    23.8.2010 23:05 Cuda
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    takže dle aktuálního seriálu Unixové nástroje (18) by se to mohlo dát napsat?

    local_umask=ug+rwx,o-rwx

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.