Toon posts:

[linux]De root dir beveiligen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heej,

Wij hebben op ons werk een gezellig linux bakje waar
we een paar mensen hosten. Ik heb er voorgezorgd dat ze niets te zien krijgen als ze met FTP een directory terug gaan. Alleen als ze net zo lang terug gaan tot ze in / komen dan zien ze een hele bende directories staat en kunnen ze browsen wat ze willen. Natuurlijk staat er een hoop loze data en kunnen ze niet komen bij "gevoelige data" Alleen wil ik eigenlijk dat ze gewoon helemaal Niks kunnen zien omdat ze het werkelijk geen fuck aan gaat wat er allemaal staat hoe loos het ook is. Alleen durf ik in de / niet met chmod tekeer te gaan want ik ben bang dat ik dan het een en ander over hoop kan halen.Ik hoop dat ik gewoon ergens kan instellen dat ze alleen in hun eigen home dir mogen komen en verder nergens. Weet iemand hier iets leuks voor?
Dank je :)
Jan

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 17:12
Welke FTP Server?

ProFTP heeft zogenaamde anonymous accounts die beperkte toegang geven. Je kunt dus een andere dir als root kiezen

Hier had uw advertentie kunnen staan!


Verwijderd

Topicstarter
WU-FTPd version 2.6
Ik wil dus eigenlijk gewoon zoiets als
"Access restricted to home dir"
Heb het niet kunnen vinden bij wu-ftpd in
webmin dan. Maar het lijkt me toch iets
wat iedere snuggere sysadmin gelijk in eerste
instantie wilt als hij vreemd volk op zijn
server laat.

Verwijderd

Topicstarter
aaah een Guest FTP account
RFM
hmwa

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 14 juli 2002 20:24 schreef Gurk het volgende:
Heb het niet kunnen vinden bij wu-ftpd in
webmin dan. Maar het lijkt me toch iets
wat iedere snuggere sysadmin gelijk in eerste
instantie wilt als hij vreemd volk op zijn
server laat.
wu-ftp is niet de meest veilige ftp-daemon (understatement ;) ), je kunt beter voor Proftpd ofzo kiezen. Dan moet je nog op zoek gaan naar een optie chroot heet, daarmee kun je een gebruiker in een directory locken, daardoor 'ie niet een niveau lager kan komen e.d... Succes..

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

Als wu-ftp zo onveilig is, waarom wordt het zelfs bij redhat 7.3 standaard meegeleverd? Ik heb wu-ftp niet ginstalleerd, ook geen pro-ftp. Bestanden stuur ik over via ssh met sftp of http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html psftp. Het is volledig encrypted, wat niet echt efficient is, maar wel veilig.

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 15:02

JJJ

Op zondag 14 juli 2002 20:55 schreef pakje_bakmeel het volgende:
Als wu-ftp zo onveilig is, waarom wordt het zelfs bij redhat 7.3 standaard meegeleverd?
Omdat redhat 7.3 bagger is >:) (eigenlijk een flame ja :P)
Ik heb wu-ftp niet ginstalleerd, ook geen pro-ftp. Bestanden stuur ik over via ssh met sftp of http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html psftp. Het is volledig encrypted, wat niet echt efficient is, maar wel veilig.
Dat is ook een heel mooie methode, werkt ook fijn. Voor windows is er wel een ssh client die dat aankan.

Mijn favoriete FTP server is proFTPd, daarmee kun je idd users locken in hun homedir.

  • anc
  • Registratie: April 2000
  • Laatst online: 10-08 08:16

anc

Op zondag 14 juli 2002 22:47 schreef JJJ het volgende:

[..]

Omdat redhat 7.3 bagger is >:) (eigenlijk een flame ja :P)
[..]
Wat is dit nou weer voor onzinnige kut opmerking. Slaat volkomen nergens op en door die prut smilies erbij te zetten hoop je dat mensen het niet serieus nemen?

Donder toch een eind op met je waardeloze opmerking.

Gegroet,

Een Got-forum hater

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Op zondag 14 juli 2002 22:47 schreef JJJ het volgende:
Omdat redhat 7.3 bagger is >:) (eigenlijk een flame ja :P)
[..]
Hou die waardeloze ongemotiveerde opmerkingen voor je wil je.
Mijn favoriete FTP server is proFTPd, daarmee kun je idd users locken in hun homedir.
Je 'locked' geen users in hun homedir. Zoiets heet chroot, en je locked users in dat geval in de / dir. Het is overigens ook niet waterdicht, maar in de meeste gevallen afdoende.

wu-ftpd kan dit overigens ook, maar helaas met veel meer werk. Ik zou wu-ftpd d'r afgooien, en proftpd erop. zie http://www.proftpd.org voor RPM's

  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

zoek maar eens op chroot en kijk of je daar
wat aan hebt.

Skill is when luck becomes a habit.


  • Confusion
  • Registratie: April 2001
  • Laatst online: 01-07 21:46

Confusion

Fallen from grace

anc schreef:
[flame]
Ach, zijn opmerking was overbodig en onwaar, maar deed me niettemin nog even glimlachen. Penisnijd tussen distros vind ik wel vermakelijk. Jou flame is enkel compleet overbodig.
Een Got-forum hater
Lees dan niet. Indien toch, lees dan tenminste eerst [topic=309815/1/50]

Wie trösten wir uns, die Mörder aller Mörder?


  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 15:02

JJJ

Op maandag 15 juli 2002 08:57 schreef igmar het volgende:

[..]

Hou die waardeloze ongemotiveerde opmerkingen voor je wil je.
Tsjah, er zit IMHO een kern van waarheid in. Waarom is te vinden in de talloze threads over Redhat en waarom het suckt.
Je 'locked' geen users in hun homedir. Zoiets heet chroot, en je locked users in dat geval in de / dir. Het is overigens ook niet waterdicht, maar in de meeste gevallen afdoende.
Komt op hetzelfde neer :)

Verwijderd

Op zondag 14 juli 2002 20:24 schreef Gurk het volgende:
WU-FTPd version 2.6
Ik wil dus eigenlijk gewoon zoiets als
"Access restricted to home dir"
Heb het niet kunnen vinden bij wu-ftpd in
webmin dan. Maar het lijkt me toch iets
wat iedere snuggere sysadmin gelijk in eerste
instantie wilt als hij vreemd volk op zijn
server laat.
Een snuggere sysadmin kiest voor veiligheid en neemt dus geen WU-FTPd... niet omdat 't een super slecht product is.. maar wel omdat er juist in deze ftpd veel bugs zijn gevonden de afgelopen jaren... dus dan is 't logisch om voor iets anders te gaan. Lang leve opensource ;)

  • anc
  • Registratie: April 2000
  • Laatst online: 10-08 08:16

anc

Op maandag 15 juli 2002 09:53 schreef Fused het volgende:

[..]

Ach, zijn opmerking was overbodig en onwaar, maar deed me niettemin nog even glimlachen. Penisnijd tussen distros vind ik wel vermakelijk. Jou flame is enkel compleet overbodig.
[..]

Lees dan niet. Indien toch, lees dan tenminste eerst [topic=309815/1/50]
Ach rot toch op man. Als je kijkt hoe mensen hier behandeld worden. Vooral als mensen weinig posts hebben dan worden ze nog triest behandeld. Ik begin me steeds meer en meer te ergeren aan de gotgemeente(om het maar zo te noemen).
En ik heb het niet over de penisnijd tussen distros.

en mijn flame dit flame gezeik flame. Gewoon de lui die hier komen verpesten de sfeer op dit forum. Daarom staat er ook Got-forum hater.

Groet,

Got-forum hater.

Verwijderd

Topicstarter
Het was uiteindelijk niet zo geweldig moeilijk...
Een group ftpusers gemaakt en in /etc/ftpaccess gezegt van
hooreens hou hun lekker in hun home dir..... nog even
een statically linked ls'je en een bin dir in de homedir gegooit... en alles werkt heerlijk zoals ik het altijd al wilde...
En inderdaad als ik zo ff rondloer een regen van security ellende met wu-ftp.. ach heb ik wat te doen als sys-admin ;)

Verwijderd

Dan moet WU-FTPD wel een fix uitbrengen en ik meen me te herinneren dat dat in een aantal gevallen erg lang heeft geduurd. Want zonder fix kan de sysadmin ook niet zoveel doen. :)

Verwijderd

Op maandag 15 juli 2002 11:42 schreef anc het volgende:

[..]

Ach rot toch op man. Als je kijkt hoe mensen hier behandeld worden. Vooral als mensen weinig posts hebben dan worden ze nog triest behandeld. Ik begin me steeds meer en meer te ergeren aan de gotgemeente(om het maar zo te noemen).
En ik heb het niet over de penisnijd tussen distros.

en mijn flame dit flame gezeik flame. Gewoon de lui die hier komen verpesten de sfeer op dit forum. Daarom staat er ook Got-forum hater.

Groet,

Got-forum hater.
Ik vind niet dat mensen hier rot behandeld worden. Ik snap het commentaar eigenlijk ook niet zo goed...

Ik denk dat dit forum uitstekend functioneert voor gebruikers die vast zitten met een probleem wat ze niet opgelost krijgen. Er is altijd wel iemand die het zelfde probleem al eens heeft opgelost en dus kan vertellen hoe je het aanpakt. De enige mensen die het hier verpesten zijn mensen die zonder te zoeken (lees google en de got-search) meteen gaan vragen.

  • Confusion
  • Registratie: April 2001
  • Laatst online: 01-07 21:46

Confusion

Fallen from grace

anc schreef:
Ach rot toch op man. Als je kijkt hoe mensen hier behandeld worden. Vooral als mensen weinig posts hebben dan worden ze nog triest behandeld. Ik begin me steeds meer en meer te ergeren aan de gotgemeente(om het maar zo te noemen).

en mijn flame dit flame gezeik flame. Gewoon de lui die hier komen verpesten de sfeer op dit forum. Daarom staat er ook Got-forum hater.

Groet,

Got-forum hater.
De simpele oplossing is om je eigen advies ter harte te nemen. Maar ach, als je tegen de richtlijn in je postjes blijft ondertekenen, dan wordt je vanzelf wel een keer gewaarschuwd en uiteindelijk gebanned; dan lost je probleem zichzelf op ;). Je bent nu in ieder geval niet constructief bezig; je net zo goed je mond houden.

Wie trösten wir uns, die Mörder aller Mörder?


  • anc
  • Registratie: April 2000
  • Laatst online: 10-08 08:16

anc

daag

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Als je het hier dan zo klote vindt, ga dan idd lekker weg. Voor het geval je nog terug wil komen, een OW heb je iig.

En nu weer ontopic graag.

Het zal wel niet, maar het zou maar wel.


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Tsjah, er zit IMHO een kern van waarheid in. Waarom is te vinden in de talloze threads over Redhat en waarom het suckt.
[..]
Ach.. Standaard gezeik van mensen die niet weet waar ze mee bezig zijn. Ik kan ook wel mekkeren dat Debian packages builden een ramp is, maar aangezien ik dat 2 keer van me leven gedaan heb zeik ik daar gewoon niet over.

En als je zeikt over een distro / OS : Kom dat met argumenten, of zwijg gewoon lekker. Als we gaan miereneuken kan ik wel met negatieve punten over ALLE distro's komen.

Mijn ervaring is dat degene die het hardst klaagt er totaal geen verstand van heeft.
Komt op hetzelfde neer :)
Doe je huiswerk eens zou ik zeggen.

Verwijderd

Ja het is mogelijk om (met wu) je users te laten chroot()'en naar hun homedirs, maar daarvoor moet je wel je /etc/passwd aanpassen (/home/username/./ ipv /home/username) en een een regeltje voor de desbetreffende user toevoegen aan /etc/ftpaccess. Zie hier voor de manual page van ftpaccess

imho (let op !!! imho) zou ik je aanraden om over te stappen naar proftpd, aangezien deze meer gericht is op isp's dan dat wu dat is (academic imo). Het is al met al wat "intuiever" te configgen, met een layout ala apache, en met de features die jij wilt (and a whole lot more ^_^ ) Het is iig een ftp server die makkelijker te begrijpen dan wu.

zelf blijf ik voorstander van pure-ftpd, die doet al dat soort dingen standaard al ^_^

  • Confusion
  • Registratie: April 2001
  • Laatst online: 01-07 21:46

Confusion

Fallen from grace

igmar schreef:
[..] mensen die niet weet waar ze mee bezig zijn.
Goed, maar zeg dat dan en ga niet terugflamen. Van terugflamen krijg je slechts flamewars, terwijl je met een korte opmerking van bovenstaand allooi je punt ook duidelijk maakt. De poster kan je toch al niet overtuigen en de rest van de wereld neemt je serieuzer als je niet flamed.

Wie trösten wir uns, die Mörder aller Mörder?


Verwijderd

Topicstarter
Ok ik ben bekeerd. Viva Proftpd. hehe

Verwijderd

Ik zou GLFTPD proberen, je kunt dan per user een aparte root dir instellen, dus de een begint in /site/incoming bijvoorbeeld en de andere weer in /site/0-day/1607/

Verwijderd

vsftpd (very secure FTP Deamon), zegt al genoeg :D

daar kun je een chroot_dir en chroot_list instellen zodat gebruikers niet uit hun eigen homedir kunnen, en dat werkt, dat heb ik zelf ook.

bovendien is hij nog erg snel en veilig ook, en erg gemakkelijk te configureren >:)
Pagina: 1