[proftpd] Veiligheid

Pagina: 1
Acties:

  • froggie
  • Registratie: November 2001
  • Laatst online: 20-11-2024
Heb proftpd gecompileerd en het werkt goed maar het geheel is nog erg onveilig. Als je ingelogt bent kun je bijv naar boven in de root. Zouden diegene die proftpd vaker gebruiken mij misschien wat tips kunnen geven voor een wat grotere veiligheid? Dit is me conf file tot nu toe:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
# This is a basic ProFTPD configuration file (rename it to 
# 'proftpd.conf' for actual use.  It establishes a single server
# and a single anonymous login.  It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.

ServerName          "Tux on wired.LAN"
ServerType          standalone
DefaultServer           on
UseReverseDNS           off
IdentLookups            off

# Port 21 is the standard FTP port.
Port                21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask               022

# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances            30

# Set the user and group that the server normally runs at.
User                nobody
Group               nogroup

# Normally, we want files to be overwriteable.
<Directory ~>
  AllowOverwrite        on
</Directory>

# A basic anonymous configuration, no upload directories.
# <Anonymous ~ftp>
#   User                ftp
#   Group               ftp
#   # We want clients to be able to login with "anonymous" as well as "ftp"
#   UserAlias           anonymous ftp
#
#  # Limit the maximum number of anonymous logins
#  MaxClients           10
#
#  # We want 'welcome.msg' displayed at login, and '.message' displayed
#  # in each newly chdired directory.
#  DisplayLogin         welcome.msg
#  DisplayFirstChdir        .message
#
#  # Limit WRITE everywhere in the anonymous chroot
#  <Limit WRITE>
#    DenyAll
#  </Limit>
#
#</Anonymous>

Verwijderd

DefaultRoot Directive.

Zoals ook te lezen is op de uitstekende website van www.proftpd.org :{

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 18:37
Defaultroot ~

in je config zetten

Verwijderd

Op maandag 18 maart 2002 20:57 schreef nelske het volgende:
DefaultRoot Directive.

Zoals ook te lezen is op de uitstekende website van www.proftpd.org :{
graag wat meer uitleg graag. er zijn meer mensen hier die er niet veel verstand van hebben. wat is default rootblabla. en ga nou niet weer beginnen met die trieste shit van rtfm of kijk op proftpd.org.

leg eens wat uit!

  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
Je kan ook mapjes aanmaken waar alleen in geupload mag worden bijv. Handig voor anonymous storage.
Maar dat is allemaal te vinden op proftpd.com :)

  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
Op maandag 18 maart 2002 21:02 schreef vortex18 het volgende:

[..]

graag wat meer uitleg graag. er zijn meer mensen hier die er niet veel verstand van hebben. wat is default rootblabla. en ga nou niet weer beginnen met die trieste shit van rtfm of kijk op proftpd.org.

leg eens wat uit!
Defaultroot houd in dat de desbetreffende user die inlogt alleen in zijn homedir mag (de root dus). Hij kan dus bijv. alleenmaar in /home/foo als het user foo is. Maar je zou ook kunnen zeggen dat hij wel in de /home mag en zijn eigen homedir, maar niet verder dan de /home, dan is de /home de rootdir :)

  • froggie
  • Registratie: November 2001
  • Laatst online: 20-11-2024
Ik wil juist geen anonymous... ik wil alleen logins van aangemaakte gebruikers...

En idd... veel sites als proftpd.org zijn vaak erg kort in hun uitleg, 't is niet dat ik niet wil (ken ondertussen de halve handleiding van apache en php al uit m'n hoofd) maar het is soms niet goed toegelicht op dat soort sites.

En bedankt voor de reacties so far.

Verwijderd

Op maandag 18 maart 2002 21:02 schreef vortex18 het volgende:

[..]

graag wat meer uitleg graag. er zijn meer mensen hier die er niet veel verstand van hebben. wat is default rootblabla. en ga nou niet weer beginnen met die trieste shit van rtfm of kijk op proftpd.org.

leg eens wat uit!
Waarom? De site van www.proftpd.org is een van de beste sites die ik ken qua uitleg over configuratie (samen met www.samba.org en www.apache.org). Alle genoemde site hebben complete directive lijsten online staan met daarbij de complete uitleg! Moet ik die gaan copy/pasten ofzo?


Sorry hoor, maar als je dingen zoals dit makkelijk zelf op kan zoeken dan krijg je van mij ook een antwoord waarbij je dat zelf zult moeten doen.
Op maandag 18 maart 2002 21:05 schreef RooT het volgende:

[..]

Defaultroot houd in dat de desbetreffende user die inlogt alleen in zijn homedir mag (de root dus). Hij kan dus bijv. alleenmaar in /home/foo als het user foo is. Maar je zou ook kunnen zeggen dat hij wel in de /home mag en zijn eigen homedir, maar niet verder dan de /home, dan is de /home de rootdir :)
DefaultRoot heeft niets met homedirs te maken in principe ;)
Dat het toevallig veel in combinatie met homedirs gebruikt wordt is wat anders. Je kan elke willekeurige dir gebruiken. Er wordt gewoon gechroot naar de opgegeven directory :)
Pagina: 1