Toon posts:

[Freesco/ProFTPD]User met root privileges

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hier staat een Freesco pc, met Proftpd erop.

Nu kan ik in proftpd.conf 'rootlogin' wel op 'on' zetten, maar dat vind ik een beetje te onveilig.

Wat ik probeer voor elkaar te krijgen is om bijvoorbeeld met Pietje in te loggen, die in principe dan over de root priviliges beschikt van de user root.

En ja, ik heb al gezocht op www.proftpd.org, en met Google.

Het enige dat ik vind:
2. How do I ftp as root?

First off this is a bad idea ftping as root is insecure, there are better more secure ways of shifting files as root.
Maar hoe doe dan?! Als iemand mij op weg kan helpen, graag :-)

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Upload met gewone user naar ~/user, vervolgens met SSH inloggen, su naar root en bestand moven naar waar het heen moet. Wil je nou security of niet?

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 13-07 11:42

wiho

Certified Nerd

Of direct met scp of sftp de boel als root overhalen. Waarschijnlijk zijn dat ook de "more secure ways" waar de FAQ op doelt.

Als je perse als root wil kunnen inloggen met ftp, maak dan een tweede account aan met uid 0 (met bijvoorbeeld username Pietje), en gebruik die om in te loggen met root-privileges. Let wel: dit is voornamelijk schijnveiligheid... :)

"Pas als het proces gecrashed is, dumpt men de core"


  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Op donderdag 18 juli 2002 17:25 schreef wiho het volgende:
Of direct met scp of sftp de boel als root overhalen.
Als je een beetje secure systeem wilt, kun je niet als root inloggen op ssh, dus ook niet met scp en sftp...

Verwijderd

Topicstarter
hmm, ben zelf echt een n00b wat dit betreft.

Heb user Pietje aangemaakt, met uid 0. Dan kan ik natuurlijk wel inloggen als rootlogin op on staat, maar op off niet (wat de bedoeling is).

Is er in proftpd.conf niet een en ander in te stellen dat ik met user Pietje bepaalde rechten heb??

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Op donderdag 18 juli 2002 17:40 schreef Red Fox het volgende:
Is er in proftpd.conf niet een en ander in te stellen dat ik met user Pietje bepaalde rechten heb??
Waarom denk je dat er zo'n rechtenstructuur bestaat?
Niet om lullig te doen hoor, maar de manier waarop het nu werkt is de bedoeling. Als je een lekke ftp server wil, neem dan wu-ftpd ;)

Wat is precies de bedoeling? Wat voor files moet je moven?
Vertel eens, dan kunnen we misschien iets verzinnen...

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 13-07 11:42

wiho

Certified Nerd

Op donderdag 18 juli 2002 17:27 schreef wzzrd het volgende:
Als je een beetje secure systeem wilt, kun je niet als root inloggen op ssh, dus ook niet met scp en sftp...
Mits je de machine waarvandaan je inlogt kunt vertrouwen (geen keyboard-sniffers e.d. :)), en de public host-key van het systeem waarop je wil inloggen al bekend is, is ssh veilig genoeg om als root in te loggen op een ander systeem. Alle communicatie is immers encrypted.

"Pas als het proces gecrashed is, dumpt men de core"


  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Op donderdag 18 juli 2002 17:48 schreef wiho het volgende:

[..]

Mits je de machine waarvandaan je inlogt kunt vertrouwen (geen keyboard-sniffers e.d. :)), en de public host-key van het systeem waarop je wil inloggen al bekend is, is ssh veilig genoeg om als root in te loggen op een ander systeem. Alle communicatie is immers encrypted.
Mjah... Het wordt niet voor niets nogal HARD afgeraden hoor...

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 13-07 11:42

wiho

Certified Nerd

Op donderdag 18 juli 2002 17:50 schreef wzzrd het volgende:
Mjah... Het wordt niet voor niets nogal HARD afgeraden hoor...
Waar wordt 't dan zo HARD afgeraden? ;) Waar zit 't risico?

"Pas als het proces gecrashed is, dumpt men de core"


Verwijderd

Topicstarter
Ok, ik zal proberen iets meer duidelijkheid te scheppen :)

Ik wil mensen in kunnen laten loggen op de ftp server. Daarvoor gebruik ik useradd userdel etc. Dat zorgt ervoor dat wanneer ze inloggen via FTP ze in hun home dir terecht komen (/mnt/home/*user).

Werkt prima.
Nu wil ik er echter zelf ook bij kunnen komen via FTP. En dat krijg ik niet anders voor elkaar dan als root in te loggen, wat mij niet zo veilig gevoel geeft :Y).

Als ik een user aanmaak en die een andere home dir toewijs, bijvoorbeeld /mnt/router/www (voor de www-dir dus :) ), dan krijgt ik geen enkele directory listing te zien, alleen een '/'.

Tsja, ik zal 't wel moeilijker maken dan het is :)

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Op donderdag 18 juli 2002 17:54 schreef wiho het volgende:

[..]

Waar wordt 't dan zo HARD afgeraden? ;) Waar zit 't risico?
Ik ga nu ff naar huis, dat HARDE komt later wel. Maar één open deur wil ik je wel geven, dan trap ik hem meteen even in:

Geen root log-in toegestaan: men weet nog niets
Root log-in toegestaan: je username hebben ze al, en áls ze erin komen zitten ze er ook meteen GOED in :P

Maar goed, misschien ben ik wel wat paranoide :)

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 13-07 11:42

wiho

Certified Nerd

Op donderdag 18 juli 2002 17:56 schreef wzzrd het volgende:

Geen root log-in toegestaan: men weet nog niets
Root log-in toegestaan: je username hebben ze al
...
Toegegeven, dat is ietjes veiliger, maar zeker geen reden om root-logins over ssh zondermeer af te raden. En als veiligheid zo'n hoge prioriteit heeft op jouw systeem, heb je ongetwijfeld de root-account allang uitgeschakeld, en vervangen door een andere username met uid 0. :)
Maar goed, misschien ben ik wel wat paranoide :)
Zoals iedere goeie systeembeheerder ;)

"Pas als het proces gecrashed is, dumpt men de core"

Pagina: 1