[BC3] Enkele Proftpd vraagjes

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Vraag 1:

Ok, eerst een waarschijnlijk stomme vraag, maar ik kon in geeneen van de FAQs of Docs een bevredigend antwoord vinden.
Als welke user laat je proftpd het beste lopen? De FTP server heeft poort 2100 (dus root hoeft niet). In sommige examples zie je user ''ftp'':

# Set the user and group that the server normally runs at.
User ftp
Group ftp

En in andere user ''nobody'':

# Set the user and group that the server normally runs at.
User nobody
Group ftp

Maakt dit iets uit (beveiligingsrisico?). Zo ja, welke is de beste keuze?
Of doet het er echt niet toe?

Vraag 2:

Als ik gebruikers aanmaak voor een FTP account op m''n server, maak ik deze dan member van de ''users'' group, of van de ''ftp'' group?
Het is de bedoeling dat de gebruikers enkel in hun eigen home directory kunnen up- & downloaden.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op de eerste vraag (die van de user) is het simpel : Pak daarvoor een aparte user. Ik heb een user proftpd aangemaakt. De users zijn kwa rechte ''gelijk'', dus dat maakt niks uit.

Wat betreft de homedirectories :

DefaultRoot ftpusers ~

dit gooit alle users in de GROUP ftpusers in hun homedir

DefaultRoot klant /home/httpd

gooit alle users in de groep klant in de directory /home/httpd


Igmar

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Bedankt voor je antwoord!! M''n FTP servertje loopt nu fijn!

Nog een laatste vraagje:
In de homedirectories van de ftpusers staan 3 scripts:
.bash_logout
.bash_profile
.bashrc

Het lijkt me best dat deze niet gedelete kunnen worden. Hoe stel ik in dat de ftpusers deze bestanden niet meer kunnen wijzigen of verwijderen?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

zowieso makkelijk en nu helemaal is
code:
1
chattr +i .bash*

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
wow, hardstikke bedankt joh!!

Dat commando kende ik nog niet. Ik dacht dat chmod onder Linux de attrib van DOS was. Duidelijk vergist dus :)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Hey eh.. tis niet de bedoeling dat ze inloggen met telnet of ssh ofzo. toch? Die bestandjes zijn alleen van belang als ze bash als shell gaan gebruiken. Ik denk niet dat je wilt dat er mensen shell accountjes op je doos hebben. Vergeet niet dat passwords via ftp als cleartext over het lijntje gaan. Er hoeft maar een scriptkiddie te sniffen/ettercappen en hij heeft een shellaccount bij jou. binnen de kortste keren word je doos gehacked!!

Het beste kan je ftpusers "lege" shells geven.
bijv. /bin/false of /bin/true. van belang is dat de lege shells gedefinieerd zijn in /etc/shells (daar kijkt proftpd naar)

succes

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ah! Bedankt voor de informatie!
''k Heb het hier dan maar ineens aangepast!

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen

Pagina: 1