[proftpd] users en een tijdgebonden server

Pagina: 1
Acties:

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17
Ik heb op het forum een beetje rondgezocht, maar niet echt nuttige informatie kunnen vinden. De man en docs van proftd vallen me al helemaal zwaar tegen, vandaar mijn 2 vragen hier op een rijtje:

1. Ik wil dat users zowel in /home/USER kunnen komen en ook in /ftp (is een aparte HD). met 'DefaultRoot ~ users,!staff' werkt het eerste deel wel, maar users kunnen niet meer in '/ftp' komen, ook niet als ik een <Directory /ftp> blabla</Directory> aanmaak, of een 2e 'DefaultRoot' met deze keer '/ftp'. Deze wordt simpelweg genegeerd. Ik heb een symlink vanuit de USER dirs naar '/ftp' gemaakt, maar die geeft dus de melding dat je daar niet heen mag.
Is de enige oplossing om alles toe te staan en dan alle andere dir's af te sluiten?

2. Ik wil graag dat mijn ftp open is van bv. 00:00 tot 12:00 en de rest van de tijd dicht voor bepaalde gebruikers, maar hier kan ik nergens iets over vinden :(.

Alvast bedankt voor de antwoorden :)

Verwijderd

2. Je kan een script maken die je firewall open en dicht gooit op bepaalde tijden deze plaats je dan in je crontab
dit is 1 van de mogelijkheden.

oops niet gekeken dat het om bepaalde gebruikers gaat ..

hmmm ook scriptje maken en 2 configs dus zoals

service wuftp stop (wuftp nog watdacht ik )
rm -f configfile
cp -p configfile1 configfile
service wuftp start

en dan andere tijd configfile2 copieren
ff snel idee hoor

1. is de dir /ftp ook owner, mag de user daarbij ?

cya

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17
Probleem 1 heb ik nu een beetje raar opgelost, maar het werkt wel. Ik weet alleen niet of dit wel een veilige oplossing is:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
<Directory />
      <Limit ALL>
            DenyAll
      </Limit>
</Directory>

<Directory /ftp>
      AllowOverwrite off
      <Limit ALL>
            AllowAll
      </Limit>
</Directory>

<Directory ~>
      AllowOverwrite on
      <Limit ALL>
            AllowAll
      </Limit>
</Directory>

NB. Het gaat hier om het idee, dus die <Limit ALL>AllowAll</Limit> moet nog aangepast gaan worden..


> reactie op oplossing van p2: Het is de bedoeling dat ik zelf wel altijd kan inloggen, maar dat andere gebruikers alleen 's nachts kunnen inloggen... of zou ik dan gewoon nog een ftpd ernaast moeten draaien(op een andere port)? Dus 1 voor mij en 1 voor de andere users?

Verwijderd

dan allow je alles niet echt een goed idee via ftp
hou er rekening mee dat ftp best buggy is als je hem niet goed up2date houdt dan kan je geroot worden.

zelfs heb ik op mijn server alleen ssh open voor 1 gebruiker en met de juist ssh vor windows zoals secure CRT
kan je ook uppen en downen.
Want gaat het erom dat vrienden files kunnen halen en brengen ?

je kan ook alleen de ip reeksen van de isp of hun ip zelf invoeren
dan scherm je de server al een groot deel af

ps ssh moet je ook up2date houden hoor :-)>


/quote
> reactie op oplossing van p2: Het is de bedoeling dat ik zelf wel altijd kan inloggen, maar dat andere gebruikers alleen 's nachts kunnen inloggen... of zou ik dan gewoon nog een ftpd ernaast moeten draaien(op een andere port)? Dus 1 voor mij en 1 voor de andere users?
/quote

in de config die je copieerd geef jezelf toch rechten dan

  • NeOTheMaTriXM
  • Registratie: April 2001
  • Laatst online: 11-07 20:31
om 2 server naast elkaar te draaien

moet je via cron je ftp afsluiten
en daarnaar opstarten met:
proftpd -c [config-file]
en dan op de bepaalde tijd weer afsluiten
en dan weer opstarten met de normaale config


en [config-file] moet dan je config file zijn die je 's nachts wil laten draaien

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17
khep nu 2 configs gemaakt, maar hoe kan ik met cron er voor zorgen dat er geswitched wordt? Ik zie alleen een dit met hourly/daily/etc... maar niet wanneer het dan precies gebeurd. Of moet ik dan in cron.daily een 'at 23:59 proftpd' runnen?
edit:

Heb het al gevonden op linuxdocs.org... in de man van cron stond het niet, maar op inet dus wel:
[code]The five time fields are:

minutes hours day-of-month month day-of-week

From the man page:

The time and date fields are:

field allowed values
----- --------------
minute 0-59
hour 0-23
day of month 1-31
month 1-12 (or names, see below)
day of week 0-7 (0 or 7 is Sun, or use names)

A field may be an asterisk (*), which always stands for
``first-last''. [/code]

Bovendien vind ik de oplossing niet zo mooi voor het afschermen van verkeerde users. Nu krijgt een user die geen toegang heeft gewoon een foutmelding te zien :(. Ik had liever gehad dat ze een message zouden krijgen als dat je ziet bij een ftpshut...
Pagina: 1