Toon posts:

Permissies uitschakelen om permissies te wijzigen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op onze linux (CentOS 4.2) server gebruiken we proftp, en hebben ftp users standaard de mogelijkheid om aan hun eigen webmappen schrijfrechten toe te kennen.
Ik wil deze mogelijkheid van deze users afnemen, zodat ik nooit bang hoef te zijn dat er mappen 'open' staan.
Ik heb al eens een hosting provider getroffen die gebruik maakte van deze maatregel, daarom weet ik dat het mogelijk is.
Google heeft me dit keer niet kunnen helpen en ook op dit forum trof ik nog geen topic over dit onderwerp.

Is het overigens niet heel 'logisch' om deze mogelijkheid van de users af te nemen? Open mappen lijken mij per definitie zeer onveilig, en om die reden zou ik ook verwacht hebben meer over dit onderwerp te vinden.

Benieuwd naar een reaktie!

  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 19:31

SpamLame

niks

Zie niet wat voor een nut FTP dan nog heeft, maar goed chmod a-w [de mappen] ontneemt voor iedereen
write rechten.
chown [nieuwe user]:[nieuwe group] [mappen] ontneemt eigenaars rechten zodat in de onderliggende mappen geen rechten uitgedeelt kunnen worden.

[ Voor 38% gewijzigd door SpamLame op 18-08-2006 22:58 ]


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Sir Isaac
  • Registratie: September 2002
  • Laatst online: 21-05-2025
Mensen naar hun eigen mappen laten schrijven is geen probleem. Als je bestanden maar geen x permissie kunnen geven.

  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 19:31

SpamLame

niks

Sir Isaac schreef op vrijdag 18 augustus 2006 @ 23:06:
Mensen naar hun eigen mappen laten schrijven is geen probleem. Als je bestanden maar geen x permissie kunnen geven.
Mijn id, wat is anders het nut van eigen mappen, maar goed als hij dat wilt.
Met x voorkom je alleen dat users hun eigen progsels gaan draaien.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

uhhh en je wil je dir's wel x-bit geven.
anders heb je een heel ander leuk probleem... je kunt dan de map namelijk niet meer openen.

Zou je al niet eea op kunnen vangen door een umask; daarmee moet een user het zelf al open zetten.
Anders een find gaan doen via cron op x-bitjes?

Zaram module kopen voor je glasvezelaansluiting?


Verwijderd

Topicstarter
Ik ben er inmiddels achter. Ik voeg in de proftpd.conf toe:
<Limit SITE_CHMOD>
DenyAll
</Limit>
En zo heeft FTP nog steeds nut, maar wordt voorkomen dat er mappen naar 777 rechten worden gewijzigd!

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 03-02 16:28

zomertje

Barisax knorretje

Ah, je wilde dus voorkomen dat de gebruiker zijn eigen mappen naar 777 zou gaan zetten. Dat kan handig zijn ja :)

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • Sir Isaac
  • Registratie: September 2002
  • Laatst online: 21-05-2025
Nu nog er voor zorgen dat alle mappen met 750 en alle files met 640 permissies worden aangemaakt. Dat moet je regelen met een umask en dmask optie in de proftpd config. Goede kans dat standaard al goed is, maar toch even checken.
Pagina: 1