Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein
Dat weet ik maar dat maakt me nie zo veel uit heheh .. is toch fun servertje om php te testen en te ftp'en
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein
nee!
root staat netjes in dat lijstje maar in ftpaccess staat bovenaan dat system accounts niet in kunnen loggen . daar zal root ook wel bijhoren.
(/etc/ftpaccess)
# This file controls the behavior of the wu-ftpd
# ftp server.
#
# If you're looking for a graphical frontend to
# editing it, try kwuftpd from the kdeadmin
# package.
# Don't allow system accounts to log in over ftp
deny-uid %-99 %65534-
deny-gid %-99 %65534-
allow-uid ftp
allow-gid ftp
enig idee wat ik dr van kan maken ??
allow-uid root ?
root staat netjes in dat lijstje maar in ftpaccess staat bovenaan dat system accounts niet in kunnen loggen . daar zal root ook wel bijhoren.
(/etc/ftpaccess)
# This file controls the behavior of the wu-ftpd
# ftp server.
#
# If you're looking for a graphical frontend to
# editing it, try kwuftpd from the kdeadmin
# package.
# Don't allow system accounts to log in over ftp
deny-uid %-99 %65534-
deny-gid %-99 %65534-
allow-uid ftp
allow-gid ftp
enig idee wat ik dr van kan maken ??
allow-uid root ?
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein
Verwijderd
Mijn ftpusers :
Als je dus wilt dat root in kan loggen moet je root verwijderen uit ftpusers.
ftpusers is er dus niet voor om user toe te voegen maar om de access tot de ftpd te weigeren.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
| # # ftpusers This file describes the names of the users that may # _*NOT*_ log into the system via the FTP server. # This usually includes "root", "uucp", "news" and the # like, because those users have too much power to be # allowed to do "just" FTP... # # # Version: @(#)/etc/ftpusers 3.00 02/25/2001 volkerdi # # Original Author: Fred N. van Kempen, <waltje@uwalt.nl.mugnet.org> # # The entire line gets matched, so no comments or extra characters on # lines containing a username. # # To enable anonymous FTP, remove the "ftp" user: ftp root uucp news # End of ftpusers. |
Als je dus wilt dat root in kan loggen moet je root verwijderen uit ftpusers.
ftpusers is er dus niet voor om user toe te voegen maar om de access tot de ftpd te weigeren.
Lijkt me wel logisch. Zoals ik het begrijp, zorgen deze regels ervoor dat alle uids en gids <100 en >65533, met uitzondering van uid/gid ftp niet toegelaten worden.Op vrijdag 24 augustus 2001 23:29 schreef violator_ het volgende:
# Don't allow system accounts to log in over ftp
deny-uid %-99 %65534-
deny-gid %-99 %65534-
allow-uid ftp
allow-gid ftp
enig idee wat ik dr van kan maken ??
allow-uid root ?
Maar ik zou zeggen, backup de config file en probeer het.
Ok ik heb het aangepast (zowel uit ftpusers gehaald als die regel in ftpaccess toegevoegd. moet nog ff wachten voor ik ftpd kan restarten want dr is een user een grote file aan t uploaden.
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein
kill -HUP
?
?
If it ain't broken it doesn't have enough features
En waarschijnlijk moet je nog spelen met je /etc/securetty settings... ?
Verwijderd
Heb hetzelfde gehad om op mijn lokaal netwerkje met een telnet sessie in te loggen als root. Heb toen wat gewijzigd in de /etc/pam.d/login. Is ook een ftp file in die dir met ongeveer dezelfde regel... Moet je misschien daar een # voor zetten. 1e regel..... Maar wees hier heel voorzichtig mee.
Volgens nelske zou ik jullie eigenlijk niet op gedachten moeten brengen, maar omdat je het expliciet wil weten...
Overigens... is op rh 71 distro. Kweet niet of die andere ook pam.d hebben.
Volgens nelske zou ik jullie eigenlijk niet op gedachten moeten brengen, maar omdat je het expliciet wil weten...
Overigens... is op rh 71 distro. Kweet niet of die andere ook pam.d hebben.
Verwijderd
Ik heb SuSE 7.0, ik kan in de /etc/config.rc 'remote root access' (ofzoiets) aan/uit zetten. Misschien daar eens kijken??
100% mee eensOp zaterdag 25 augustus 2001 18:35 schreef vega het volgende:
deinstaleer wu-ftp en instaleer pro-ftp is 10x beter
Hoelang je ook kloot in de config files van WUftp, ik kon altijd via via wel in de root komen...
met papier mache kun je alles maken!!
in de root komen != root zijnOp zondag 26 augustus 2001 02:22 schreef Servowire het volgende:
100% mee eens
Hoelang je ook kloot in de config files van WUftp, ik kon altijd via via wel in de root komen...
ach...in een volgend leven lach je er om!
proftpd is idd >10x beter, probeer die, en als die hetzelfde doet:
(alleen bij ProFTPd)
zet root erbij in /etc/ftpusers, haal em verder desnoods leeg
check dan de regel in /etc/pam.d/ftp (of bij stokoude versies /etc/login.defs)
in /etc/pam.d/ftp hoort een regel als
auth required pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
en dan ook nog:
account required pam_unix.so
session required pam_unix.so
en met shadow authentificatie ook nog:
auth required pam_unix_passwd.so shadow nullok
(alleen bij ProFTPd)
zet root erbij in /etc/ftpusers, haal em verder desnoods leeg
check dan de regel in /etc/pam.d/ftp (of bij stokoude versies /etc/login.defs)
in /etc/pam.d/ftp hoort een regel als
auth required pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
en dan ook nog:
account required pam_unix.so
session required pam_unix.so
en met shadow authentificatie ook nog:
auth required pam_unix_passwd.so shadow nullok
Tux rulez man !
Pagina: 1