Proftp users

Pagina: 1
Acties:
  • 110 views sinds 30-01-2008
  • Reageer

  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Ik wil een aantal users aangemaken die alleen toegang hebben op mijn pc (bepaalde delen) via ftp.

Ik ben al een heel eind opweg dankzij de search :)

ik heb gebruiker aangemaakt, ik kan daarmee via ftp komen in de gewenste dir en verder niets. Maar ik wil zorgen dat die user verder niet kan doen. Nu kan hijgewoon inloggen op mijn pc zelf en via ssh, dat moet niet!

via search werd er gezegt dat ik een user moet aanmaken met:
useradd usernaam -g ftp -d /de/gewenste/dir/ -s /bin/false

Maar dat doet het niet :( Hij doet het wel als ik geen shell opgeef. Maar dan kan hij inloggen etc dat moet dus niet.

Iemand een idee?

...


Verwijderd

/bin/false aan /etc/shells toevoegen ;)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 15:08

deadinspace

The what goes where now?

Dat gaat waarschijnlijk niet werken.
Proftpd required normaalgesproken een valid shell-account, en aangezien /bin/false nonzero returned, is dat geen geldige shell.
Je moet ipv /bin/false /bin/true gebruiken, dit geld wel als valid shell, maar de gebruiker kan dan nog steeds niet inloggen via ssh, telnet, console, enz. (maar dus wel via ftp als je dit goed instelt.

  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Jep that did the trick :)
thnks

...


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Dat is ook op te lossen door

require-valid-shell=no

in je proftpd.conf te zetten bij die desbetreffende user

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Op woensdag 27 juni 2001 01:20 schreef imdos het volgende:
Dat is ook op te lossen door

require-valid-shell=no

in je proftpd.conf te zetten bij die desbetreffende user
Ergens in de search stond dat dat juist onveilig was.

...


Verwijderd

Op woensdag 27 juni 2001 01:18 schreef deadinspace het volgende:
Dat gaat waarschijnlijk niet werken.
Proftpd required normaalgesproken een valid shell-account, en aangezien /bin/false nonzero returned, is dat geen geldige shell.
Je moet ipv /bin/false /bin/true gebruiken, dit geld wel als valid shell, maar de gebruiker kan dan nog steeds niet inloggen via ssh, telnet, console, enz. (maar dus wel via ftp als je dit goed instelt.
Require VallidShell controleert gewoon op /etc/shells
PS. Waarom zo /bin/false geen geldige shell kunnen zijn :? Omdat ie false oplevert i.p.v. true :?

Verwijderd

Op woensdag 27 juni 2001 01:20 schreef imdos het volgende:
Dat is ook op te lossen door

require-valid-shell=no

in je proftpd.conf te zetten bij die desbetreffende user
Nee moet je niet doen!!!
Zeer onhandig!
Als je je security niet goed voor elkaar hebt, dan kan je met een systeem account o.i.d. in loggen.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

code:
1
2
3
<Anonymous ~ftp>
  User                ftp
  Group              ftp

Hmm, zelf heb ik het ook niet
en m'n user ftp maar ff aangepast aan /bin/false i.p.v bash

* imdos schaamt zich, erg slordig :(

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 15:08

deadinspace

The what goes where now?

Op woensdag 27 juni 2001 01:23 schreef nelske het volgende:

[..]

Require VallidShell controleert gewoon op /etc/shells
PS. Waarom zo /bin/false geen geldige shell kunnen zijn :? Omdat ie false oplevert i.p.v. true :?
Ik zat er idd naast. Iets is een valid shell als het in /etc/shells staat, niet als het true returned...
Maar het is wel netter om /bin/true te gebruiken, dan kun je /bin/false gebruiken om een user helemaal geen toegang (dus ook geen ftp) tot je systeem te geven... Denk bijvoorbeeld aan system accounts of users die om de een of andere reden niet meer mogen inloggen.

Dus: /bin/true in /etc/shells zetten, require_valid_shell in proftpd aan laten staan, en de shell van die user die je alleen ftp-access wilt geven op /bin/true zetten.

Verwijderd

Yep, /bin/true gebruiken voor mensen die wel in kunnen loggen via ftp en /bin/false voor accounts die helemaal niet in kunnen loggen is inderdaad wel netter/logischer.

Het maakt qua functionaliteit echter niks uit.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 15:08

deadinspace

The what goes where now?

Op woensdag 27 juni 2001 01:29 schreef imdos het volgende:
code:
1
2
3
<Anonymous ~ftp>
  User                ftp
  Group              ftp

Hmm, zelf heb ik het ook niet
en m'n user ftp maar ff aangepast aan /bin/false i.p.v bash

* imdos schaamt zich, erg slordig :(
Dat zou niet uit moeten maken (al mijn system accounts hebben /bin/sh als shell btw), want, als het goed is:
code:
1
2
root@something root# grep ftp /etc/shadow
ftp:!:11316:0:99999:7:::

jawel! geen geldig password :D

  • morphje
  • Registratie: Juni 2001
  • Laatst online: 06-08 11:40

morphje

let's all love lain

morphje:$1$1nmSv9h2$4xGNhKL3uNIug3JWlkZiS/:11491:0:99999:7:::

kijk es hoe aardig... kraak die maar >:)

heb je een account op mijn bak, ik vraag me af hoe lang je daar mee bezig bent :P

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

Ik had een scriptje gemaakt, /etc/noshell
#!/bin/sh
#
echo "This user has no shell"
sleep 1s
exit 0

in /etc/passwd shell veranderen in /etc/noshell en /etc/noshell aan /etc/shells toevoegen
dan moet het werken... :)

Zoek wat je niet eerder vond

Pagina: 1