Toon posts:

[FreeBSD] Root directory van gebruikers specificeren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb Freebsd geinstalleerd, via floppies de driver van mijn pcmcia netwerkkaart aan de riedel gekregen, apache, adsl, mysql, ssh, proftpd en php doen het, maar nu heb ik een probleempje. (ff indicatie hoe ver ik al ben :*) ) Nu wil ik graag een ftp maken voor een aantal gebruikers, alleen deze gebruikers mogen niet in elkaars directory kunnen kijken. Het is nog iets ingewikkelder want via apache moeten de documenten die in de homedirectory van de gebruiker staan via http wel zichtbaar zijn, dus ik kan er niet zomaar 700 van maken ofzo.
tweede probleempje, heb ik al uitgebreid naar lopen zoeken maar kan niets vinden, hoe krijg ik de backlight van mijn laptop uit?? ik heb het al met apm geprobeerd, maar werkt dus niet.

Al vast bedankt voor de hulp

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Met proftpd kun je gewoon een root instellen, als je die op ~ instelt ziet elke gebruiker zijn homedir als root.

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

In proftpd.conf kan je defaultroot meegeven:

code:
1
2
DefaultRoot ~ webusers
RequireValidShell               off


Zonder groep erachter doet hij het voor alle users op je systeem.
RequireValidShell is nodig als je wil dat users zonder shell kunnen inloggen. Op de site van proftpd vind je ook nog meer voorbeelden hoe je met verschillende defaultroots kan spelen.

Succes

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


Verwijderd

Topicstarter
ok, tnx, dit werkt. Alleen nu wil ik ook in de shell de rechten beperken dot de homedirectory, kan dit ook?

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Verwijderd schreef op 12 januari 2003 @ 22:25:
ok, tnx, dit werkt. Alleen nu wil ik ook in de shell de rechten beperken dot de homedirectory, kan dit ook?
Waarom wil je dat ? Iets buiten die direcotory kunnen ze toch niet wijzigen.
Eventueel kun je het doen door een chroot aan te maken, maar dat is erg veel werk, en totaal onzinnig als je het mij vraagt. Zelfs op de shellmachine van Xs4all mag je gewoon overal komen :)

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Uhh shell beperken tot de home directory is niet echt handig als alle programma's in /bin en /usr staan :)

Verwijderd

Topicstarter
nee, daar ben ik ook niet bang voor, maar ook bij xs4all mag je niet in de homedirectory van iemand anders komen, en dat is wat ik graag wil, zodat mensen bv niet de broncode van andermans php scripts kunnen zien.

  • Eärendil
  • Registratie: Februari 2002
  • Laatst online: 08:04
probeer eens chmod 711, dat hebben ze bij xs4all

[edit]

moet zijn:
711 op homedir
705 op public_html

en dan alle gebruikers in dezelfde groep

[ Voor 52% gewijzigd door Eärendil op 12-01-2003 23:31 ]


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 13-05 18:18
ja, groepen, gebruikers en iedereen. Voor geavanceerde access control kun je ACL's gebruiken of RSBAC (geavanceerder) van www.rsbac.org of google erachter.

Pandora FMS - Open Source Monitoring - pandorafms.org

Pagina: 1