proftpd config

Pagina: 1
Acties:
  • 110 views sinds 30-01-2008
  • Reageer

  • acq
  • Registratie: Mei 2000
  • Laatst online: 30-03-2023

acq

ing. en dan? :D

Topicstarter
Even met de search gekeken, maar niet gevonden wat ik zocht. Ik heb nu een config file waarmee ik zelf als user marc in kan loggen en in mijn eigen dir alles kan doen wat ik wil. Nu wil ik echter voor een aantal andere users ook een FTP account aanmaken. Dat gaat goed, totdat ik ze allemaal 1 vaste directory wil geven.
Gewoon /home/gebruiker is geen probleem (wel ff die dir met chmod alles op read zetten). Maar als ik bijvoorbeeld dit wil: /usr/local/ftp/supercows als homedir voor dat ftp account dan kun je wel ftp-en met dat account, maar kom je in de homedir van dat account uit (/home/gebruiker) en kun je in die dir geen bestanden zien en kun je ook niet een nivo omhoog ofzo.

Mijn proftpd.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
ServerName              "ProFTPD Default Installation"
ServerType              standalone #inetd
DefaultServer            on

# Port 21 is the standard FTP port.
Port                    21
Umask                  022

MaxInstances              30

# Set the user and group that the server normally runs at.
User                    nobody
Group                  nogroup

<Directory /*>
      AllowOverwrite        off
      Umask                007
      <Limit LOGIN ALL>
            DenyAll
      </Limit>
</Directory>

<Directory /home/marc>
      Umask                002
      AllowOverwrite    on
      <Limit ALL LOGIN>
            Order Allow,Deny
            AllowUser   marc
            Deny from all
      </Limit>
</Directory>

#user voor toegang (viewen) alle dirs
<directory /*>
      umask 002
      Allowoverwrite on
      <limit All login>
            order allow,deny
            allowuser viewen
            deny from all
      </limit>
</directory>


#user voor algemene ftp dir
<Directory /home/cow> #of /usr/local/ftp/supercows
      Umask 002
      AllowOverwrite on
      <Limit ALL LOGIN>
            Order Allow,Deny
            AllowUser cow
            Deny from all
      </Limit>
</Directory>

User cow bestaat dus gewoon en heeft als login shell /bin/false, om te voorkomen dat men in kan loggen via ssh. /bin/bash lost het probleem niet op. De homedir van cow is /home/cow. In die dir heeft iedereen lees rechten. De dir /usr/local/ftp/supercows kan ook door iedereen gelezen worden, evenals de dirs erboven.

Wat zie ik over het hoofd?

Na 5 jaar toch maar eens een nieuwe sig :X | Roze nerdjes; ze bestaan ;P | All we need is one world wide vision - Queen | Novell servers reboot je om 11 uur, logisch toch? |:(


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Waarom niet gewoon alle gebruikers dezelfde homedirectory geven?

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Dan moet je even dit opgeven:
code:
1
DefaultRoot   /home/ftpusers

Dan zien de gebruiker alleen de /home/ftpusers en verder terug kunnen ze niet.

Google, Het mirakel van de 21e eeuw!!!!


  • acq
  • Registratie: Mei 2000
  • Laatst online: 30-03-2023

acq

ing. en dan? :D

Topicstarter
Op maandag 12 november 2001 08:58 schreef Creepy het volgende:
Waarom niet gewoon alle gebruikers dezelfde homedirectory geven?
Omdat er ook een user moet zijn (ik dus) die in zijn eigen dir kan komen.
Op maandag 12 november 2001 10:19 schreef active2 het volgende:
Dan moet je even dit opgeven:
code:
1
DefaultRoot   /home/ftpusers

Dan zien de gebruiker alleen de /home/ftpusers en verder terug kunnen ze niet.
Ok, heb ik gedaan. User cow komt nu inderdaad in de goede directory uit. Maar nu kunnen user marc en user bezoeker niets meer zien :( Die komen een lege directory terecht. Erg vaag :?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
<Directory /*>
      AllowOverwrite        off
      Umask                007
      <Limit LOGIN ALL>
            DenyAll
      </Limit>
</Directory>

<Directory [u]/*[/u]>
      Umask                002
      AllowOverwrite    on
      <Limit ALL LOGIN>
            Order Allow,Deny
            AllowUser   marc
            Deny from all
      </Limit>
</Directory>

#user bezoeker
<directory /*>
      umask 002
      Allowoverwrite on
      <limit All login>
            order allow,deny
            allowuser bezoeker
            deny from all
      </limit>
</directory>

[b]Default root /home/supercows[/b]

<Directory /home/supercows>
      Umask 002
      AllowOverwrite on
      <Limit ALL LOGIN>
            Order Allow,Deny
            AllowUser cow
            Deny from all
      </Limit>
</Directory>

Ik heb ook de instellingen voor user marc gewijzigd (onderstreept), die zou nu alles moeten kunnen zien, net als user bezoeker. Maar dat werkt dus ook niet. User marc komt gewoon in een notabene lege eigen home dir terecht :?

Na 5 jaar toch maar eens een nieuwe sig :X | Roze nerdjes; ze bestaan ;P | All we need is one world wide vision - Queen | Novell servers reboot je om 11 uur, logisch toch? |:(


  • MyDyingBride
  • Registratie: November 2001
  • Laatst online: 28-07 20:19
Je kan achter de DefaultRoot nog een zgn. group-expression opgeven.
Hiermee kan je regelen welke gebruikers er wel en welke er niet gechroot worden.

Zie voor details:
http://proftpd.proserve.nl/docs/configuration.html#DefaultRoot

Ohoh, dat stond hier al:
[topic=318279/1/25]