[Linux] user wel inloggen onder ftp, niet lokaal

Pagina: 1
Acties:
  • 40 views sinds 30-01-2008

  • Hu9o
  • Registratie: Mei 2001
  • Laatst online: 19:48

Hu9o

Schokkend

Topicstarter
Hallo,

Ik heb een proftp server draaien.

Ik heb users gemaakt die mogen inloggen, en die heb ik ge-jailed.

Maar hoe kan ik er voor zorgen dat die users alleen maar mogen inloggen via ftp, en dus niet 'gewoon' onder linux.

Is dit op een of andere manier te regelen?

Ik heb al in de search gezocht, en op http://www.proftpd.org gekeken, maar daar stond niks.

>>>>>>>>>>>>>>>>>>>>>>>>>Vertel Microsoft over dit probleem <<<<<<<<<<<<<<<<<<<<<<<<<


  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Ga tot de mier, gij luiaard!
Ik geloof er geen k*nt van dat je gezocht hebt, er zijn meer topics over dit onderwerp dan dat er zand in de zee is!

Check bijvoorbeeld:
[topic=171014/1/25]

Verwijderd

wat dacht je van naar een shell verwijzen die niet bestand?
of /bin/false

maar die moet je dan wel in je shells bestand opnemen voor inloggen in je ftp

veel hosters hebben ipv een shell naar een script verwezen waarin informatie staat wat echo's met tekst en dan wordt direct de verbinding verbroken (ctrl-c gaat niet naar de shell maar verbreekt ook de verbinding)

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 20:03

Sjonny

Fratser

die user z'n shell op /bin/false zetten ofzo in /etc/passwd. dit kan makkelijk met chsh.

The problem is in the part of your brain that handles intelligence.


  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
Ik heb het bij mij gewoon zo gedaan. FTP users zitten onder de groep ftp. In mijn ssh configfile heb ik gewoon de groep ftp geblokt. Dus iemand wat in de ftp groep zit kan niet met ssh inloggen :)

  • easydisk
  • Registratie: Februari 2000
  • Laatst online: 12-08 14:26
Ik heb gewoon een aparte passwd voor ftp user aangemaakt

AuthGroupFile /etc/proftpd.group
AuthUserFile /etc/proftpd.passwd

en daar staat dan iets in als:
mp3:bla_bla_bla:1000:1000::/mnt/d/mp3:/bin/false

kan je aanmaken met een ftpscriptje wat te vinden is op internet op de site van proftpd

Verwijderd

Deze vraag is al wel erg vaak voorbij gekomen in NOS inderdaad. Zet gewoon de shell op /bin/false of /bin/true en als je "Require ValidShell = true" o.i.d. aan hebt staan dan moet je de zojuist gebruikte shell nog aan /etc/shells toevoegen of "require vallid shell" uitzetten in proftpd.

Uiteraard werkt RooT's oplossing ook, hoewl ik daar minder van gesjarmeerd ben. Lokaal kunnen die users nog wel inloggen namelijk ;)

Succes :)
Pagina: 1

Dit topic is gesloten.