proftp probleempje

Pagina: 1
Acties:

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Waarom mag dit niet?
code:
1
2
3
4
5
6
<Anonymous /home/down>
  User      down
  Group    down
  UserAlias     downloader
  AnonRequirePassword on
  DefaultRoot /home/down/download

Het heeft te maken met DefaultRoot. Maar ik wil dus dat als de gebruiker "down" inlogt, deze automatisch gechroot wordt naar /home/down/download.

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Ehm, je probeert een Anonymous sectie een user toe te wijzen? :?

Dat eh.. haalt het nut er een beetje uit!
Anonymous is juist dat er mensen met username anonymous/ftp en als wachtwoord hun emailadres kunnen inloggen.

Jij probeert gewoon een user ergens anders heen te chrooten, dat kan in de <Global> directive, en dan moet je een regel als dit erin zetten:

DefaultRoot ~/download down

Het laatste woord is een groepsnaam, zodat de DefaultRoot directive alleen effectief is voor users in die groep.
DefaultRoot cannot be used in <Anonymous> configuration blocks, as the <Anonymous> directive explicitly contains a root directory used for Anonymous logins.
http://www.proftpd.net/docs/configuration.html#DefaultRoot

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op maandag 01 oktober 2001 19:01 schreef RickJansen het volgende:
Ehm, je probeert een Anonymous sectie een user toe te wijzen? :?

Dat eh.. haalt het nut er een beetje uit!
Anonymous is juist dat er mensen met username anonymous/ftp en als wachtwoord hun emailadres kunnen inloggen.

Jij probeert gewoon een user ergens anders heen te chrooten, dat kan in de <Global> directive, en dan moet je een regel als dit erin zetten:

DefaultRoot ~/download down

Het laatste woord is een groepsnaam, zodat de DefaultRoot directive alleen effectief is voor users in die groep.
[..]

http://www.proftpd.net/docs/configuration.html#DefaultRoot
Dat klopt! Het punt is namelijk dat ik deze user wel ristricties wil opleggen in het uploaden (dit mag nl. geenszins kunnen). Maar, zo bedenk ik me net, dit kan misschien ook wel met de rechten van de dir op non-writable zetten.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Ik kom er niet uit. Ik neem dit op in de global:
code:
1
2
DefaultRoot /home/down/download down
DefaultRoot ~

Heb dus gewoon de user met "useradd down" aangemaakt. Als ik die eerste regel in de code niet opneem dan krijgt die user dus ook gewoon zijn /home/down maar dat is niet de bedoeling...
Ook het instellen van /home/down/download als home van down werkt niet...
Die dir is trouwens 744 (permissies) maar als ik daar 777 van maak helpt dat ook niet

edit:
ff verhaal afgemaakt

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
[update]
login as: divxdown
password:
Could not chdir to home directory /home/divx/download: Permission denied
bash: /home/divx/download/.bash_profile: Permission denied
bash-2.04$

Maar waarom? Ik zal ff de permissies van de subdirs gaan nalopen...

[update]
(dit had ook wel 1 thread kunnen blijven |:( )
maar de map /home/divx was dus 700 ( :+ )

Net iets te vroeg aangeklopt... :+

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Ik weet niet zeker of je wel meerdere DefaultRoot's mag hebben.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op maandag 01 oktober 2001 23:45 schreef RickJansen het volgende:
Ik weet niet zeker of je wel meerdere DefaultRoot's mag hebben.
Dat mag wel, maar je moet denk ik de groepen eerst vermelden. Het werkt namelijk nu wel.

Verwijderd

Kan j ffies posten wat je nu hebt dan ,ik wil namelijk ook zoiets gaan doen.
Thanx!

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Op dinsdag 02 oktober 2001 08:16 schreef banaan-X het volgende:

[..]

Dat mag wel, maar je moet denk ik de groepen eerst vermelden. Het werkt namelijk nu wel.
Ow, okay. Mooi! :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op dinsdag 02 oktober 2001 09:22 schreef DealahZ het volgende:
Kan j ffies posten wat je nu hebt dan ,ik wil namelijk ook zoiets gaan doen.
Thanx!
Mail / ICQ maar ff.

  • Pierik
  • Registratie: Februari 2000
  • Laatst online: 09-08 21:19

Pierik

I'll be back!!!

Niks mail/icq maar ff. Zet hier maar neer dan hebben wij er ook nog wat an. ;)

Iracing Profiel


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op dinsdag 02 oktober 2001 21:13 schreef Distortion het volgende:
Niks mail/icq maar ff. Zet hier maar neer dan hebben wij er ook nog wat an. ;)
Nou, nou...
Vooruit:
In de conf van proftp neem je dus deze regel op:
code:
1
2
DefaultRoot /home/piet/download down
DefaultRoot ~

Je add een user down: "useradd down". Stelt het passwd in: "passwd down".
code:
1
2
chmod 000 /home/down
joe /etc/passwd

Vervang de shell van down in /bin/false
code:
1
2
chmod 775 /home/piet
chmod 775 /home/piet/download

(Zet nu eventueel een "administrator" voor piet in je /etc/group.)

Zorg dat de bestanden in /home/piet/download xx4 zijn.

Je kunt nu als gebruiker piet en "administrator" voor piet (en root), maar dus niet als down, de map download beheren.

En als je nou echt perfectionistisch bent dan neem je ook nog even deze regels op in samba:
code:
1
2
3
4
5
6
7
8
[download_piet]
      path = /home/piet
      comment = Pietje
      writeable = yes
      browseable = yes
      guest ok = yes
      create mask = 644
      user = piet

Zorg er dan wel voor dat je rechten hebt om in /download te schrijven! user = piet zorgt er namelijk voor dat bestanden worden aangemaakt die het bezit van piet zijn, het zorgt er niet voor dat je nu in de map /download mag komen. Maar aangezien je deze map dus juist niet world-writable wilt, moet je deze niet 777 zetten.
code:
1
2
[global]
      guest account = sambauser

Zo zou je het kunnen doen, vervolgens dus nog wel even sambauser in de group van piet zetten.



Ik dacht dat dit het zo ongeveer wel was. :P

Succes ermee! :)
Pagina: 1