Toon posts:

[BC3] Dirs afschermen in FTP?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik vroeg mij af of je in ftp kan instellen dat users niets anders kunnen zien dan hun eigen dir. Dit omdat op de server zelf ik ze niet -r kan doen om veiligheids redenen.

iemand een idee?

  • Oblii
  • Registratie: Februari 2000
  • Niet online

Oblii

chmod elke dir naar 700

of als iedereen in de group van de user er ook in moet kunnen, 750, ofzo
chown die dir wil ff naar de goede user :)

4 2 1
read write execute

(onder het motto, welk OS en welk programma? kunnen we hier niet ruiken ! 8-))

But I don't care, I'm in a hurry going nowhere


  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

-r :?

Those who do not understand Unix are condemned to reinvent it, poorly.


  • MinddiggerNL
  • Registratie: Oktober 2000
  • Laatst online: 27-06 15:17
volgens mij heeft het geen zin om chmod 700 te doen op een dir. dan hebben de users op die dir alle rechten en verder niemand maar daarmee voorkom je toch niet dat ze naar een andere dir gaan :?

Als je een groep aanmaakt die alleen leesrechten heeft of wat je wilt en dan de user onder die groep zet en die dir dan toekent met chgrp aan die groep is het volgens mij opgelost.

Verwijderd

Gebruik proftpd (of een ander ftp-server waarbij je kan chrooten)

Zet daar de defaultroot op de home-dir van de gebruiker. Gevolg is dat elke gebruiker alleen in z''n eigen home-dir kan komen en verder niks.

Maar ik snap je probleem niet echt helemaal, normaal gesproken moet je een hele hoop dingen ook gewoon met bestandspermissies op kunnen lossen.

Verwijderd

Topicstarter
Ik draai slackware.
Verder gebruik ik Suexec om ervoor te zorgen dat cgi''s worden gerund door user/group en niet root/root. Dat maakt het veilig. Ik wil geen choot gebuiken want dat is niet veilig hoorde ik en is de functionaliteit van Suexec weg. Is er een andere oplossing??

Verwijderd

Topicstarter
Is chroot echt de enige manier??

Verwijderd

Waarom gebruik je suexec voor CGI? standaard draaien CGI scripts als nobody...is dat niet goed :?

En als je een user in z''n homedir wilt locken zul je toch een vorm van chroot moeten gebruiken.

Verwijderd

Topicstarter
Niemand??

Verwijderd

Ja ik zou gewoon proftpd o.i.d. pakken.
Die laat je draaien als een unprivileged user.
Mocht hij dan gekraakt worden, dan is er nog niet veel aan de hand.

Vervolgens gebruik je gewoon de chroot (DefaultRoot) functionaliteit van proftpd.
Het is niet zo makkelijk te omzeilen hoor.
MEt zo''n configuratie wordt je echt niet zomaar gekraakt. Verder kan je met proftpd ook nog eens directories onzichtbaar maken voor de gebruikers, als je dat wil.
Je kan ook nog eens permissies zetten op bestanden en directories buiten de normale permissies om.
Pagina: 1