Toon posts:

[WUftpd]Gebruikerbeheer issue

Pagina: 1
Acties:

Verwijderd

Topicstarter
Gebruikers die onder een Linux of Unix server worden aangemaakt en worden toegevoegd aan een groep hebben standaard ftp rechten. Oftewel zij kunnen doormiddel van een ftp client inloggen op deze servers. De Linux en Unix servers gebruiken allemaal WUftp (verschillende versies). Gebruikers die dan inloggen op deze servers kunnen standaard in allerlei directories rondzwerven en dit is uiteraard niet de bedoeling. Na het gebruik van de search en het lezen van documenten op de wuftp site is er een gebruiker aangemaakt in een chrooted omgeving. Die dus alleen rechten heeft op zijn eigen mappen en niet "hoger" kan browsen dan zijn eigen home dir.

De beveiliging zou ik echter graag andersom zien: een gebruiker die wordt aangemaakt en in een groep zit moet standaard geen ftp rechten hebben. Pas als dit gewenst is wordt deze toegevoegd als gebruiker die wel ftprechten heeft. Is het in WUftpd mogelijk om dit te regelen? De groep kan natuurlijk toegevoegd worden in het ftpusers bestand, zodat deze groep standaard geen ftprechten heeft. Als er nieuwe gebruikers worden aangemaakt en in deze groep worden toegevoegd hebben deze dus ook geen ftprechten. Helaas is het dan, volgens mij, niet mogelijk om één van de gebruikers uit de groep wel ftprechten te geven en de rest van de groep niet.

Ik wil dus bij het toevoegen van gebruikers in een groep niet dat deze standaard ftprechten heeft (kan door die groep toe te voegen in ftpusers) én gebruikers uit de groep moeten onafhankelijk kunnen worden toegevoegd. Dat laatste is dus het probleem: hoe gaat dit werken met WUftpd?

Let op: de gebruikers moeten wel in hun oorsponkelijke groep blijven. Dus niet een gebruiker uit een groep halen en in een andere groep zetten die wel ftprechten heeft.

[ Voor 6% gewijzigd door Verwijderd op 28-04-2003 09:42 ]


Verwijderd

Is het niet mogelijk om alle users afgezien van de users die het wel mogen in ftpusers te zetten? Ok, het is een beetje werk (al is het triviaal om hier een "management" script omheen te schrijven) maar dan heb je mi wel de situatie zoals je die wilt ..

Verwijderd

Topicstarter
De users moeten allemaal in dezelfde groep blijven. Eigenlijk zou het het mooiste zijn als Wuftp een appart configuratie gedeelte heeft waarin je, los van het passwd en ftpaccess bestand, zaken kan configureren. In principe moet er niets veranderen aan de users instellingen zoals die er nu zijn. Als er bijvoorbeeld een groep "prutsers" bestaat dan is het niet de bedoeling de mensen die wel toegang mogen hebben tot het ftpgedeelte in een andere groep (bijvoorbeeld ftpusers) te zetten.

Ben nu de mogelijkheden van proftpd aan het bekijken. Weet iemand een duidelijke HOWTO te staan van hoe je deze server installeert? Op de site van proftp is een handleiding waar sommige hoofdstukken uit zijn gehaald en ook staat er niet in hoe je zo'n package of RPM configureert/installeert. Heel vaag.

  • luc
  • Registratie: Maart 2000
  • Niet online

luc

Proftpd installeren is niet zo moeilijk, gewoon een kwestie van compilen en de standaard config aanpassen. De verschillende config opties staan erg duidelijk uitgelegd op hun website (http://proftpd.linux.co.u...tives/linked/by-name.html) standaard gebruikt proftpd de users uit /etc/passwd maar misschien is het verstandiger om een van de authentication modules mee te compilen zodat je eventueel je userbase in een mysql database neer kan zetten.

Verwijderd

Topicstarter
Oké Luc, je hebt helemaal gelijk maar op dit moment draaien de servers nu eenmaal allemaal op WUftpd. Misschien is het volgende wel een oplossing:

Een script maken (bijvoorbeeld useradd ;-) ) die gebruikt moet worden bij het aanmaken van de gebruikers. Deze voegt de gebruiker gewoon standaard toe aan ftpusers. Mocht de gebruiker ftptoegang nodig hebben dan de gebruiker uit ftpusers halen en daarna een ftp chrooted omgeving maken voor die gebruiker.