Ik quote even uit de documentatie van proftpd:
Alleen root heeft voor de root dir en de meeste subdirs en files write rechten, de rest alleen read & execute, dus er kan niets door mensen vernield worden, mochten ze buiten hun home kunnen komen. Mara ik wil uiteraard niet dat men vertrouwelijke gegevens in bijvoorbeeld /etc kunnen lezen.
Mijn vraag: hoe zou je nou in hemelsnaam dan buiten je chrooted dir kunnen komen (omdat de docs zeggen dat het kan)...? Anders zal ik toch de leesrechten van dirs als /etc een beetje moeten aanscherpen met chmod...
Whuh?!? Ik ben nu zelf bezig een proftpd server op te zetten (nooit draaiend als root uiteraard), en alle usertjes worden perfect in hun homedir opgesloten met DefaultRoot ~, gaat allemaal perfect. Het bovenstaande geeft me een beetje een naar gevoel...Care should be taken when using DefaultRoot. Chroot "jails" should not be used as methods for implementing general system security as there are potentially ways that a user can "escape" the jail.
Alleen root heeft voor de root dir en de meeste subdirs en files write rechten, de rest alleen read & execute, dus er kan niets door mensen vernield worden, mochten ze buiten hun home kunnen komen. Mara ik wil uiteraard niet dat men vertrouwelijke gegevens in bijvoorbeeld /etc kunnen lezen.
Mijn vraag: hoe zou je nou in hemelsnaam dan buiten je chrooted dir kunnen komen (omdat de docs zeggen dat het kan)...? Anders zal ik toch de leesrechten van dirs als /etc een beetje moeten aanscherpen met chmod...