[proFTPD] geen upload :?

Pagina: 1
Acties:

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:45
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
ServerName              "RaMMSTeiN's World FTP Server"
ServerType  standalone
DefaultServer            on
 
Port                    2121
Umask                  022
 

MaxInstances              30
 
User                    nobody
Group                  nobody
 
<Directory /*>
  AllowOverwrite            on
</Directory>
 
 
<Anonymous /home/shared>
  User                ftp
  Group              ftp
 
  UserAlias            anonymous ftp
  RequireValidShell off
 
  MaxClients              10
  <Limit CWD READ RMD WRITE STOR>
    AllowAll
  </Limit> 
  <Limit DELE> 
   DenyAll 
  </limit> 
</Anonymous>

iemand die het weet waarom ik dus NIET kan uploaden :?
het is echt zeer vaag :?
ik heb al verschillende dingen geprobeerd.. enkel .. niets dat helpt

  • ebas
  • Registratie: Maart 2001
  • Laatst online: 20-04-2017

ebas

 

Heeft user of group ftp schijf rechten op /home/shared?

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:45
hoe moet ik dat weten? ik ben een verschrikkelijk n00b in dit

  • jep
  • Registratie: November 2000
  • Laatst online: 23:04

jep

Gooi je output van
code:
1
 ls -l /home/shared/

hier even neer. :)

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:45
code:
1
2
3
4
5
6
7
8
9
total 7968
drwxr-xr-x   13 nobody   nobody  4096 Dec 19 16:25 downloads
drwxr-xr-x    5 nobody   nobody  4096 Dec 19 21:54 GBA
drwxr-xr-x    8 nobody   nobody  4096 Dec 19 21:54 iso
drwxr-xr-x    8 nobody   nobody  4096 Dec 19 22:07 moviez
drwxr-xr-x   66 nobody   nobody  4096 Dec 19 16:54 mp3
-rwxr--r--    1 nobody   nobody    6338874 Dec 20 17:48 MySQL-3.23.46-1.i386.rpm
-rwxr--r--    1 nobody   nobody    1773170 Dec 20 17:49 MySQL-client-3.23.46-1.i386.rpm
-rwxr--r--    1 nobody   nobody  4245 Dec 20 18:04 ProFTPD-mini-HOWTO-NAT.txt

alstublieft

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Alleen user nobody heeft schrijfrechten in die directory. Dan gaat het natuurlijk niet lukken.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Op donderdag 20 december 2001 21:06 schreef RemcoX het volgende:
Alleen user nobody heeft schrijfrechten in die directory. Dan gaat het natuurlijk niet lukken.
Hoe concludeer je dat hieruit? Je ziet geen ./ staan.....
Gooi ff je output van :
code:
1
ls -l /home/

hier neer....

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:45
code:
1
2
3
4
total 12
drwx------    2 admin    admin    4096 Dec 18 13:06 admin
drwxr-xr-x    7 nobody   nobody  4096 Dec 20 18:04 shared
drwxrwxr-x    3 apache   admin    4096 Dec 18 13:08 webdav

* Rammstein snapt het ff niet meer :? ik ben blij dat er nog mensen die het snappen :o :D Afbeeldingslocatie: http://tdla.kijkt.tv/vbulletin/images/smilies/cambuurfan.gifAfbeeldingslocatie: http://tdla.kijkt.tv/vbulletin/images/smilies/worshippy.gif

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op donderdag 20 december 2001 21:08 schreef MikeN het volgende:

[..]

Hoe concludeer je dat hieruit? Je ziet geen ./ staan.....
Gooi ff je output van :
code:
1
ls -l /home/

hier neer....
Helemaar waar. Was een klein gokje, maar de laatste post van RaMMSTeiN bevestigt dat ;)

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op donderdag 20 december 2001 21:10 schreef RaMMSTeiN het volgende:
code:
1
2
3
4
total 12
drwx------    2 admin    admin    4096 Dec 18 13:06 admin
drwxr-xr-x    7 nobody   nobody  4096 Dec 20 18:04 shared
drwxrwxr-x    3 apache   admin    4096 Dec 18 13:08 webdav

* Rammstein snapt het ff niet meer :? ik ben blij dat er nog mensen die het snappen :o :D [afbeelding][afbeelding]
Verander in je proftpd.conf de user en group binnen <anonymous> in nobody, nobody.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Voer even het volgende uit:
code:
1
chmod 777 /home/shared

Dan komt het helemaal goed....
[edit]
RemcoX: kan ook, maar dan ga je weer afwijken van standaard instellingen van redhat (:?) oid..... Maar dat is ook mogelijk dus.....

  • ralfbosz
  • Registratie: December 2000
  • Laatst online: 08:22

ralfbosz

xm create bosz -c

Op donderdag 20 december 2001 21:14 schreef MikeN het volgende:
Voer even het volgende uit:
code:
1
chmod 777 /home/shared

Dan komt het helemaal goed....
Ja lekker, als het niet werkt zetten we alles maar open? Dat is natuurlijk geen goede policy. Gewoon de rechten kwa gebruiker goed zetten.

Daarnaast als je de eigenschappen van de directory wil zien (en niet van zijn inhoud), gebruik dan:
code:
1
ls -ld /home/shared

rm -r *


Verwijderd

Op donderdag 20 december 2001 21:08 schreef MikeN het volgende:

[..]

Hoe concludeer je dat hieruit? Je ziet geen ./ staan.....
Gooi ff je output van :
code:
1
ls -l /home/

hier neer....
Mjah, die conclusie was niet met zekerheid te trekken, maar wel erg waarschijnlijk ;) (zoals ook wel blijkt)

RaMMSTeiN, zoals je kan zien is de eigenaar van alle dir's "nobody". Alleen de user "nobody" heeft schrijfrechten in de directories. De rest heeft alleen lees en execute rechten.

Je ftp server gebruikt de user die inlogt.
Aan je config te zien, is het alleen een anonymous Ftp-server.
Deze draait onder de user nobody, maar gebruikt de user "ftp" voor de anonymous verbindingen. Zodra er dus bestanden aangemaakt worden, dan zullen deze de eigenaar "ftp" krijgen en laat die nou net geen schrijfrechten hebben in al die dirs.

Kortom dit zul je aan moeten passen.
Ik verwijs je naar [topic=163843] om te zien hoe het met het rechtensysteem onder linux zit ;)

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Op donderdag 20 december 2001 21:16 schreef ralfbosz het volgende:

[..]

Ja lekker, als het niet werkt zetten we alles maar open? Dat is natuurlijk geen goede policy. Gewoon de rechten kwa gebruiker goed zetten.
Dat kan ook zei ik toch, maar aangezien het een anonymous ftp is, kan iedereen er al bij, dus wat maakt dat openzetten dan nog uit?
Daarnaast als je de eigenschappen van de directory wil zien (en niet van zijn inhoud), gebruik dan:
code:
1
ls -ld /home/shared
Nu zag je het toch ook?.....

Verwijderd

Op donderdag 20 december 2001 21:14 schreef MikeN het volgende:
Voer even het volgende uit:
code:
1
chmod 777 /home/shared

Dan komt het helemaal goed....
[edit]
RemcoX: kan ook, maar dan ga je weer afwijken van standaard instellingen van redhat (:?) oid..... Maar dat is ook mogelijk dus.....
Euhm.....Persoonlijk houd ik wel van wat veiligheid op een server. Ik vertrouw niet zomaar op de correctheid van de draaidende daemon (proftpd in dit geval met haar Limit-directives).

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Op donderdag 20 december 2001 21:19 schreef nelske het volgende:

[..]

Euhm.....Persoonlijk houd ik wel van wat veiligheid op een server. Ik vertrouw niet zomaar op de correctheid van de draaidende daemon (proftpd in dit geval met haar Limit-directives).
Tja, en wat raad je nu aan? User veranderen, groep veranderen, of chmod?

Verwijderd

Op donderdag 20 december 2001 21:18 schreef MikeN het volgende:

[..]

Dat kan ook zei ik toch, maar aangezien het een anonymous ftp is, kan iedereen er al bij, dus wat maakt dat openzetten dan nog uit?
Denk maar eens heel goed na (en bekijk de proftpd.conf eens), waarom jouw voorstel absoluut geen goed plan is.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Op donderdag 20 december 2001 21:21 schreef nelske het volgende:

[..]

Denk maar eens heel goed na (en bekijk de proftpd.conf eens), waarom jouw voorstel absoluut geen goed plan is.
Als je idd niet wil dat er bestanden worden verwijderd moet je hem niet op 777 zetten.

Verwijderd

Op donderdag 20 december 2001 21:20 schreef MikeN het volgende:

[..]

Tja, en wat raad je nu aan? User veranderen, groep veranderen, of chmod?
Wat ik aanraad?
code:
1
2
chown -R ftp:users /home/shared
chmod -R 750 /home/shared

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Op donderdag 20 december 2001 21:22 schreef nelske het volgende:

[..]

Wat ik aanraad?
code:
1
2
chown -R ftp:users /home/shared
chmod -R 750 /home/shared
Maar dan kan samba (of wat er nu dan ook van die map gebruik maakt) er niet meer bij......

[edit]
Ff nasty typo in de quote veranderd.

Verwijderd

Op donderdag 20 december 2001 21:22 schreef MikeN het volgende:

[..]

Als je idd niet wil dat er bestanden worden verwijderd moet je hem niet op 777 zetten.
Sterker nog, iedere idioot met shell-access, zou de hele ftp-root weg kunnen gooien. (toevallig dat de Umask, nog wat roet in het eten wil gooien, bij nieuw aan te maken bestanden)

Verwijderd

Op donderdag 20 december 2001 21:23 schreef MikeN het volgende:

[..]

Maar dan kan samba (of wat er nu dan ook van die map gebruik maakt) er niet meer bij......
Dan maak je toch gewoon een nieuwe groep aan?

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
Op donderdag 20 december 2001 21:24 schreef nelske het volgende:

[..]

Dan maak je toch gewoon een nieuwe groep aan?
Dat kan idd.... Maar ik had geen zin om hem dat uit te leggen :P
Verder lijkt het mij niet dat vreemde mensen shell-access hebben tot "RaMMSTeinN's World FTP Server", maar uiteindelijk heb je gelijk (zoals altijd....)...

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:45
Op donderdag 20 december 2001 21:17 schreef nelske het volgende:

[..]

Mjah, die conclusie was niet met zekerheid te trekken, maar wel erg waarschijnlijk ;) (zoals ook wel blijkt)

RaMMSTeiN, zoals je kan zien is de igenaar van alle dir's "nobody". Alleen de user "nobody" heeft schrijfrechten in de directories. De rest heeft alleen lees en execute rechten.

Je ftp server gebruikt de user die inlogt.
Aan je config te zien, is het alleen een anonymous Ftp-server.
Deze draait onder de user nobody, maar gebruikt de user "ftp" voor de anonymous verbindingen. Zodra er dus bestanden aangemaakt worden, dan zullen deze de eigenaar "ftp" krijgen en laat die nou net geen schrijfrechten hebben in al die dirs.

Kortom dit zul jee aan moeten passen.
Ik verwijs je naar [toopic=163843] om te zien hoe het met het rechtensysteem onder linux zit ;)
willen jullie niet zo snel posten kan het niet bij houden :P
ik had dus dan chmod 777 gedaan maar ja.. niet echt veilig dus weer chmod 750 gedaan :+

maar ik wil gewoon dat anonymous kan inloggen en kan uploaden en downloaden... behalven dus deleten (zou zonde zijn)... en wat is toopic?? waar kan ik dat vinden?

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op donderdag 20 december 2001 21:31 schreef RaMMSTeiN het volgende:

[..]
en wat is toopic?? waar kan ik dat vinden?
nelske bedoelt [topic=163843].

(Beetje veel typo's vandaag he nelske ;) )


Edit: Voor de duidelijkheid, toopic moest dus 'topic' zijn.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
[toopic=163843] == [topic=163843]
De FAQ dus.....
Verder moet je ff doen wat nelske zei, dus ff die chown ook uitvoeren.... Lees dan de FAQ maar ff...

Verwijderd

Op donderdag 20 december 2001 21:27 schreef MikeN het volgende:

[..]

Dat kan idd.... Maar ik had geen zin om hem dat uit te leggen :P
Verder lijkt het mij niet dat vreemde mensen shell-access hebben tot "RaMMSTeinN's World FTP Server", maar uiteindelijk heb je gelijk (zoals altijd....)...
Mjah, had ik maar altijd gelijk :P ;)

Better to be safe than to be sorry ;)
Veiligheid valt en staat bij de eigenaar van de machine. Vandaar dat je beter een veilige oplossing kan geven, dan een snelle oplossing.
Op donderdag 20 december 2001 21:31 schreef RaMMSTeiN het volgende:

[..]

willen jullie niet zo snel posten kan het niet bij houden :P
ik had dus dan chmod 777 gedaan maar ja.. niet echt veilig dus weer chmod 750 gedaan :+

maar ik wil gewoon dat anonymous kan inloggen en kan uploaden en downloaden... behalven dus deleten (zou zonde zijn)... en wat is toopic?? waar kan ik dat vinden?
Aargh. Ik heb m'n eigen post niet eens gecontrolleerd op fouten. "toopic" moest "topic" zijn ;)

Dan krijg je dus [topic=163843] :)

Verwijderd

Op donderdag 20 december 2001 21:33 schreef RemcoX het volgende:

[..]

nelske bedoelt [topic=163843].

(Beetje veel typo's vandaag he nelske ;) )


Edit: Voor de duidelijkheid, toopic moest dus 'topic' zijn.
Wa zeg jeee :? :+
Damn, ik moet toch eens gaan leren om blind te typen. (Kan ik slechts heel langzaam).

Maar thx voor de correctie :)

[edit]
Aargh, het gaat echt niet goed met me |:(
Dat chown commando moet dus hetvolgende zijn:
chown -R ftp:users /home/shared

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:45
vaag

nu kan ik mijn samba /home/shared dir niet meer in komen :?

ik heb enkel chmod 777 en daarna 750 gedaan maar kan hem niet meer in komen damn

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op donderdag 20 december 2001 21:55 schreef RaMMSTeiN het volgende:
vaag

nu kan ik mijn samba /home/shared dir niet meer in komen :?

ik heb enkel chmod 777 en daarna 750 gedaan maar kan hem niet meer in komen damn
Klopt, je moet de user ook 'ftp' maken. Lees de posts eens goed door in dit topic, staat voldoende informatie in.

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:45
ik heb ff het volgende gedaan:
  • chown -R ftp:users /home/shared/
  • chmod -R 750 /home/shared/
  • bij webmin, sambda optie's verandert.. dat hij FTP moet gebruiken ipv nobody
  • voila
thank u

Verwijderd

choeso jei! :)

Van een beetje zelf prutsen leer je veel meer dan wanneer je alles voorgekauwd krijgt.
Pagina: 1