[CC]ProFTP premission denied bij groot bestand?

Pagina: 1
Acties:

  • Inner354
  • Registratie: Oktober 2003
  • Niet online
Beste tweakers,

Ik heb een Clarkconnect servertje draaien en alles werkte perfect. De FTP client (ProFTP) werkte goed en alles liep gesmeerd, totdat hij een bestand van circa 28 niet wilde uploaden. Andere bestanden doet hij wel gewoon en de map is ook gewoon gechmod naar 777.

Wat ook een probleem is, dat als je een nieuwe map op de ftp maakt, je der niets in mag. je mag de map genees bekijken. Nadat je de map dan zelfstandig chmod werkt het wel weer, maar dit is niet de bedoeling neem ik aan. Ik denk dat je dit met de Umask instellingen moet veranderen. Ik heb google en got geraadpleegt maar helaas, niks kunnen vinden.

Kan het zijn dat er een soort van maximale upload grote is? Een bestand van 16 mb heeft hij wel goed geupload, dus dan moet de max. op 20 of 25 mb liggen. Er staat niks in de config over een max.

  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Waarschijnlijk maakt hij nieuwe mappen aan met de gebruiker root. Als je dan als normale user wilt klooien kan dat standaard niet.
Iets soortgelijks is mij wel eens gebeurd met samba.
Check dus je config zou ik zeggen. Eventueel is webmin een handige tool om e.e.a wat inzichtelijker te maken met een handige grafische interface.
Webmin zit bij mijn weten in ieder geval standaard bij Debian en Suse. Ook is het los te downloaden van www.webmin.com.

[ Voor 43% gewijzigd door VROEM! op 04-12-2004 17:32 ]

ieeeepppppp :P


  • Inner354
  • Registratie: Oktober 2003
  • Niet online
Maarjah als ik dus de ftp map van het bijbehorende account chown naar de ftp user dan moet hij er toch volledige rechten op hebben ? ook bij het aanmaken van een nieuwe map? Dit heb ik dus gedaan en de map nog is gechmod , maar dat levert niet het gewenste resultaat

[ Voor 24% gewijzigd door Inner354 op 04-12-2004 19:23 ]


  • Inner354
  • Registratie: Oktober 2003
  • Niet online
Nou breekt me klomp (jah dan moet ik hem lijmen)

Onder precies dezelfde omstandigheden, dezelfde file met dezelfde naam in dezelfde map met dezelfde user.. en het werkt...

Zou het een brakke internetverbinding kunnen zijn vanuit de ftp-user kant?

  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 15-01 10:55
HDD ruimte? Gebruik van quota's (systeem of proftpd)? Post anders de foutmelding even...

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • Inner354
  • Registratie: Oktober 2003
  • Niet online
De schijfruimte lijkt me sterk. Punt 1 was er nog 1.3 GB over (wat niet denderend veel is, maar moet genoeg zijn om die 28mb te plaatsen zonder problemen). Punt 2, waarom lukt het dan wel na een paar keer proberen om die 28mb erop te zetten?

Quota's heb ik niet ingesteld, dus moeten die er ook niet op staan.

Ik denk zelf de internetverbinding. De user in kwestie had al de hele dag last van een knipperend modem en dat soort ongein (wanadoo cable).

De foutmelding van dat de user de map niet in kan is gewoon een standaard "no premission" foutmelding. Dit komt dus omdat een nieuw aangemaakte map geen goede rechten krijgt. Bij het bestand van 28mb verplaatsen kwam er geen foutmelding. Hij stopte er gewoon bij 23% mee. Lijkt mij dus een rotte internetverbinding en geen fout op de server?

[ Voor 28% gewijzigd door Inner354 op 05-12-2004 11:02 ]


  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 22:31

Oceria

I've been in between....

Kijk even op het forum van CC. Ik heb dit soort problemen ook gehad. Het is een combinatie van lees/schrijfrechten en account types. Als je een search doet op "proftp permissions" krijg je een aantal postings hierover. Succes!

[ Voor 4% gewijzigd door Oceria op 05-12-2004 13:02 ]

Oceria doesn't know where this repeatbutton -repeatbutton is...


  • Inner354
  • Registratie: Oktober 2003
  • Niet online
Ga ik zeker ff doen. Ik had al even snel gekeken gisteren, maar niet zosnel iets gevonden. Wat ik zo ruk aan dat forum vind is dat je ook de RE: te zien krijgt :r

  • Inner354
  • Registratie: Oktober 2003
  • Niet online
Okeej wat ik dus snap van UMASK is dat het het omgedraaide is van CHMOD. Alles wat je opgeeft bij UMASK neemt rechten weg. Nu staat de UMASK van ProFTP standaard op 022. Dit wil dus zeggen dat de chmod waarde iets van 755 is. Dat betekent dus, dat de map-eigenaar (de ftp-user dus) volledige rechten moet hebben en dus een nieuwe aangemaakte map in moet kunnen. Maar dit lukt dus niet.

Edit: Na de UMASK op 013 te hebben gezet werkt het wel ! |:(

[ Voor 11% gewijzigd door Inner354 op 05-12-2004 13:21 ]


  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 15-01 10:55
Inner schreef op zondag 05 december 2004 @ 13:16:
Okeej wat ik dus snap van UMASK is dat het het omgedraaide is van CHMOD. Alles wat je opgeeft bij UMASK neemt rechten weg. Nu staat de UMASK van ProFTP standaard op 022. Dit wil dus zeggen dat de chmod waarde iets van 755 is. Dat betekent dus, dat de map-eigenaar (de ftp-user dus) volledige rechten moet hebben en dus een nieuwe aangemaakte map in moet kunnen. Maar dit lukt dus niet.

Edit: Na de UMASK op 013 te hebben gezet werkt het wel ! |:(
Even ter extra info maar dat wist je vast al:
Read: 4
Write: 2
Execute: 1

Maargoed, het eerste getal gaat om de user. Dit moet dus zonder problemen werken in het geval van proftpd, je haalt immers niets van de rechtne van de user af.

Welke user je onder werkt stel je overigens in het userbestand, dus niet de user waaronder de FTP daemon draait!

Check dus even of je usertje in linux zelf wel mag schrijven in de directory. Wil het niet werken, probeer dan eens:
chmod -R a+rwX /directory/dir

Dan mag iig iedereen erin schrijven, en de directory's openen. Nu moet je erin kunnen schrijven. Je kunt dan ook zien met wat voor username het bestand op de HDD is gezet.

De umask moet er dus helemaal niet toe doen. 0XX is voldoende voor de user waarmee je werkt. De rest is enkel handig als je straks meer users gaat zetten op de FTP deamon en complexe configuraties wilt maken.

Note bij de umask: Bestanden worden standaard nooit executable; directorys wél! (Anders kun je ze niet openen). De 022 umask neemt dus alleen de schrijfrechten van de group en iedereen weg, wat wel zo veilig is :)

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 22:31

Oceria

I've been in between....

denk eraan: in de standaard instellingen van CC staat anonymous op read only, en mensen die een account op de server hebben hebben full read write permissies in /var/ftp! (Geef daarom dus ook nooit een shell account aan users!)

Oceria doesn't know where this repeatbutton -repeatbutton is...


  • Inner354
  • Registratie: Oktober 2003
  • Niet online
Oceria schreef op maandag 06 december 2004 @ 15:41:
denk eraan: in de standaard instellingen van CC staat anonymous op read only, en mensen die een account op de server hebben hebben full read write permissies in /var/ftp! (Geef daarom dus ook nooit een shell account aan users!)
Ik heb op mijn CC box anonymous uitgezet, omdat ik alleen bepaalde mensen wil toelaten. Wat ik wel raar vindt aan CC is dat je een FTP user toevoegd door een user te maken, maar dat betekent standaard dat het een shell account is. Wat moet ik ervoor doen om de user ALLEEN recht op FTP te geven?

Edit: Pierre-Oord, dank je voor de informatie, maar dat had ik dus al in de gaten ja :) Het handmatig Chmodden is een leuke tijdelijke oplossing, maar is natuurlijk geen echte oplossing. Ookal is SSH een mooie techniek, ik wil om 3 uur 's nachts niet uit me nest worden gebelt omdat ik ff een mapje moet chmodden ;) Wat je dus kan lezen in me vorige posts, is dat ik het raar vind dat in ProFTP de standaard waarde op 022 staat en dat het daar niet mee werkt |:(

Edit2: 8)7 ik moet is leren nadenken voordat ik een opmerking plaats :P Om de user geen shell access te geven moet je dat natuurlijk gewoon opgeven bij de user opties. Shell -> /sbin/nologin. Duh :Y)

[ Voor 37% gewijzigd door Inner354 op 06-12-2004 18:31 ]


  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 22:31

Oceria

I've been in between....

:) Sterker: CC geeft standaard GEEN shell toegang als je een user toevoegt :)
Je kunt group policies trouwens fine tunen door /etc/groups te editen. Zo kun je nieuwe gebruikers groepen toevoegen die alleen toegang krijgen dot directories die jij wilt.

BTW, dit alles wordt een stuk eenvoudiger te beheren in CC 3.0, maar die versie is nu nog uiterst buggy, ik raad dus aan om 2.2 te blijven gebruiken.

[ Voor 24% gewijzigd door Oceria op 07-12-2004 13:01 ]

Oceria doesn't know where this repeatbutton -repeatbutton is...


  • Inner354
  • Registratie: Oktober 2003
  • Niet online
CC 2.2 gebruiken was ik toch al van plan. Ik vindt het uitermate lekker werken en de uitdrukking "i've it aint broken, don't touch it" laat ik in zijn waarden :)

Nog een bijkomstigheid is dat er belangrijke data op staat. Nou gaat het upgrade vast wel goed, maar samen met de bovenste twee punten is het toch een argument om -nog- niet over te stappen. Ik ga iig wat meer met die grouppolicies spelen op linux!

[ Voor 4% gewijzigd door Inner354 op 07-12-2004 17:39 ]

Pagina: 1