[Ubuntu] (VSFTPD) Per gebruiker andere mappen?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • devhouse
  • Registratie: Juli 2008
  • Laatst online: 01-12-2021
Hallo allemaal,

Ik ben bezig met het configureren van VSFTPD op mijn ubuntu server. Ik heb nu verschillende gebruikers aangemaakt met verschillende rechten. Ik heb alleen een aantal probleempjes.

Ik zal eerst de situatie uitleggen. Deze heb ik hieronder in een tabel gezet:
GebruikersnaamMag bekijken:
Gebruiker 1/var/websites/websitea/
Gebruiker 2/var/websites/websiteb
Gebruiker 3/var/websites/websitea & /var/websites/websiteb


Het is me gelukt om elke gebruiker alleen schrijfrechten te geven aan zijn eigen map(pen). Maar helaas kan elke gebruiker in elke map komen, en dus ook de bestanden lezen. Dus gebruiker 1 kan de bestanden lezen van gebruiker 2, maar ook van bijv. /etc/apache2 zegmaar. Dat moet natuurlijk niet. Weet iemand hoe ik voor elke gebruiker apart kan zorgen dat ze alleen in hun eigen map(pen) kunnen komen?

Ik heb natuurlijk gezocht op google. Maar ik heb helaas niks gevonden. Dit zal waarschijnlijk aan me gekozen trefwoorden liggen....

Tom

Acties:
  • 0 Henk 'm!

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
chroot_local_user?

Acties:
  • 0 Henk 'm!

  • devhouse
  • Registratie: Juli 2008
  • Laatst online: 01-12-2021
edit:

ik kan nu met een local_root in een user_config_dir bestand het start path aanpassen, maar ik zie nogsteeds de andere mappen, en ik kan deze nogsteeds wijzigen....

code:
1
2
3
4
5
6
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
anon_upload_enable=YES
dirlist_enable=YES
download_enable=YES
local_root=/var/websites/django-powered


edit: blaataaps: ik zal eens kijken

[ Voor 5% gewijzigd door devhouse op 15-01-2010 20:01 ]


Acties:
  • 0 Henk 'm!

  • B2
  • Registratie: April 2000
  • Laatst online: 11-09 18:59

B2

wa' seggie?

Inderdaad, je zult per user een chroot jail moeten configureren.
Zie oa hier. Trouwens eerste hit bij Google.....

Acties:
  • 0 Henk 'm!

  • Semyon
  • Registratie: April 2001
  • Laatst online: 04:43
Je kan natuurlijk ook met chmod gaan spelen. Je kan een group maken voor de directories en users aan die group toevoegen als ze in die directory mogen.

Je kan dan bijvoorbeeld de read access weghalen bij de 'other', maar wel de excute laten staan bij de other, zodat apache er wel bij kan.
Zoiets bijvoorbeeld:
drwxrwx--x

De ftp gebruikers moet je dan verwijderen uit elke 'normale' groepen, zodat hij geen access heeft tot alle andere informatie.

Only when it is dark enough, can you see the stars