ftp user heeft een shell nodig??

Pagina: 1
Acties:

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Ik heb de proftpd geinstalleerd! En vervolgens een group ftpusers aangemaakt en daarna daar users ingestopt!

Maar nu is het probleem dat die users een shell nodig om te kunnen inloggen met een ftp client! Ik dacht dat niet nodig is! Ik vind het in elk geval vreemd! Wie kan mij dat uitleggen?

Google, Het mirakel van de 21e eeuw!!!!


  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
Je kan toch ook gewoon de optie:
RequireValidShell = off
in je proftpd.conf zetten?

  • Niek
  • Registratie: Februari 2001
  • Laatst online: 14-07 11:42

Niek

f.k.a. The_Surfer

Ik heb hier weleens gelezen dat je de users /bin/false moet meegeven als shell, als je het niet kan regelen in de config-file van de ftp server.

À vaincre sans péril, on triomphe sans gloire - Pierre Corneille


Verwijderd

ProFTPD heeft toch iets met /usr/nologin aan gemaakt ?
kijk bij ftp in /etc/passwd
dat is bij mijn wel
ICQ anders leg ik je even uit wat ik bedoel

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:47

Kees

Serveradmin / BOFH / DoC
en pleur anders de shell van die ftp user in /etc/shells
ben je ook klaar :)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op dinsdag 05 maart 2002 16:15 schreef RooT het volgende:
Je kan toch ook gewoon de optie:
RequireValidShell = off
in je proftpd.conf zetten?
/bin/false
Dit kun je idd zo combineren, dat is dan de veiligste oplossing, omdat de gebruikers dan geen 'echte' shell hebben.
Op dinsdag 05 maart 2002 16:38 schreef Kees het volgende:
en pleur anders de shell van die ftp user in /etc/shells
ben je ook klaar :)
je bedoelt een zelfbedacht shell ofzo?Want /bin/false staat daar al wel in.

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op dinsdag 05 maart 2002 16:41 schreef banaan-X het volgende:
je bedoelt een zelfbedacht shell ofzo?Want /bin/false staat daar al wel in.
Is distro afhankelijk. Bij bijvoorbeeld slackware staat /bin/false dus niet in /etc/shells.

Ikzelf maak altijd een leuk scriptje wat ik die mensen als shell meegeef (en welke ik dus ook in /etc/shells plaats). Moeten ze vooral proberen om met telnet/ssh mijn servers te bereiken >:)

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 18:37
Op dinsdag 05 maart 2002 17:20 schreef Mark het volgende:

[..]

Is distro afhankelijk. Bij bijvoorbeeld slackware staat /bin/false dus niet in /etc/shells.

Ikzelf maak altijd een leuk scriptje wat ik die mensen als shell meegeef (en welke ik dus ook in /etc/shells plaats). Moeten ze vooral proberen om met telnet/ssh mijn servers te bereiken >:)
posten! ;)

Verwijderd

De user deze shell geven /etc/ftponly
en dan opstart rechten geven (chmod +x ftponly)
en in ftponly zet je dit
code:
1
2
3
4
5
6
7
8
9
10
11
12
#!/bin/sh
#
echo "       .------------------------------------------------."
echo "       |                              |"
echo "       |   -=   SHELL access DENIED for this user  =-   |"
echo "       |                              |"
echo "       |  You don't have a valid login for this machine |"
echo "       |                              |"
echo "       |          Ha ha ha ha ;)          |"
echo "       |                              |"
echo "       '------------------------------------------------'"
exit 0

Hier de site waar het op staats!

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

of je verwijst de shell naar /bin/passwd (of /sbin/passwd).
dan kunnen ze alleen maar hun password wijzigen, wanneer ze met telnet connecten. Daarna word de verbinding weer verbroken.

Verwijderd

Als ik die verrote RH aan de praat krijg in het netwerk dan maar ik een controlpanel met php is makelijker dan via SSH toch ? :)
Pagina: 1