Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Vsftpd pomoc oko pravljenja grupa korisnika

[es] :: Linux :: Vsftpd pomoc oko pravljenja grupa korisnika

[ Pregleda: 1932 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

andrijap
Beograd

Član broj: 282861
Poruke: 16



Profil

icon Vsftpd pomoc oko pravljenja grupa korisnika28.11.2013. u 11:26 - pre 126 meseci
Treba u firmi da dignem FTP server za razmenu, bekap i arhivu fajlova.
Koristim CentOS 6.4 64bit i poslednju verziju vsFTPd.

Uspeo sam da instaliram i u uradim osnovnu konfiguraciju vsftpd FTP servera, odnosno:
- podesio nekoliko virtualnih korisnika koji nemaju pravo da napustaju home folder, koristeci ovo upustvo http://www.howtoforge.com/vsft...or-user-maintenance-centos-6.0
- instalirao sam sertifikat i omogucio koriscenje sFTP-a.

Hteo bih da napravim da vsFTPd server koji moze sledece:
- da postoje 3 grupe korisnika, tako da svaka grupa ima nekoliko korisnika. Korisnici treba da imaju svako svoj home folder, koji se nalazi u home folderu grupe, koja se nalazi home folderu FTP servera.
- Korisnik Pera (novajlija) ne treba da moze da napusta svoj home folder, dok korisnik Laza (senior zaposleni) treba da ima pravo da vidi sadrzaj home foldera grupe /var/ftp/grupa2, ali ne i da menja.
- Pored administratora treba da postoji jos jedan korisnik, direktor, koji treba da ima pravo da pristupi, brise i menja fajlove i podfoldere po folderima svih grupa i korisnika, ali ne treba da ima mogucnost da napusti /var/ftp.

- Ovako treba to da izgleda:
/var/ftp/ - server
/var/ftp/grupa1 - home folder grupe
/var/ftp/grupa2
/var/ftp/grupa1/pera - home folder korisnika
/var/ftp/grupa2/laza - home folder korisnika

Moja pitanja su:
- Gde bi trebalo da bude lokacija home foldera SEFA?
- Kako se prave FTP grupe u vsFTPd, kada se koriste virtualni korisnici? I kako se virtualni korisnici uclanjuju u grupu?
- Kako se pravi da svaka grupa ima svoje korisnike koji mogu da pristupe samo folderu grupe i svom home folderu koji je podfolder grupnog foldera?
- Da li je moguce da jedan korisnik bude clan vise grupa? Ako je moguce kako se to radi?
- Da li je moguce da korisnik u svom home folderu moze da cita, pise i brise fajlove, a da u nadredjenom folderu i moze da samo cita podatke, dok u drugim folderima nadredjenog foldera ne moze da pristupi? Kako?
 
Odgovor na temu

vladared
Vladimir Crveni
Sistem Administrator
Novi Sad

Moderator
Član broj: 50291
Poruke: 1026
*.dynamic.sbb.rs.

Sajt: www.itpoint.rs


+394 Profil

icon Re: Vsftpd pomoc oko pravljenja grupa korisnika30.11.2013. u 15:59 - pre 126 meseci
Zar ti nije lakše da kreiraš home foldere userima koji će svi biti u istoj grupi (koja im pripada) kao i senior, sa tim da usere zakucaš na home folder, a seniora na home folder koji je ispred ovoga. Odnosno:
Home folder Pere je /home/firma/group2/Pera
Home folder Mike je /home/firma/group2/Mika
Dok home folder Laze kao senior zaposlenog je /Home/firma

Svi zaposleni treba da su u istoj grupi recimo mika:users, laza:users, pera:users i time omogućavaš ono što si želeo, ili bar kako sam ja razumeo da želiš :)
 
Odgovor na temu

andrijap
Beograd

Član broj: 282861
Poruke: 16



Profil

icon Re: Vsftpd pomoc oko pravljenja grupa korisnika02.12.2013. u 16:42 - pre 126 meseci
Da li moze da se vsFTPd podesi da Pera i Mika mogu da gledaju sadrzaj foldera /home/firma/group2 ali ne i menjaju sadrzaj tog foldera.
Ako moze, molim te napisi podesavanja na koje treba da obrati paznja. Alternativno neki link bi bio dragocen.
Razume se da oni imaju svoje foldere:
/home/firma/group2/pera i
/home/firma/group2/mika
i da mogu u njima da snimaju i pristupaju svim fajlovima.

Probao sam da resim problem tako sto sam dozvolio Peri i Miki da pristupe /home/firma/ pa preko linux permissions da zabranim pristup, medjutim nisam uspeo da ga podesim da radi kako je planirano.
 
Odgovor na temu

vladared
Vladimir Crveni
Sistem Administrator
Novi Sad

Moderator
Član broj: 50291
Poruke: 1026
91.232.237.*

Sajt: www.itpoint.rs


+394 Profil

icon Re: Vsftpd pomoc oko pravljenja grupa korisnika05.12.2013. u 06:58 - pre 126 meseci
Odgovor na to pitnaje je veoma jednostavan.
Postavi i Miki i Peri da je home direktorijum group2. Da bi ovakvu gimnastiku mogao da uradiš moraš aktivirati acl na toj particiji gde želiš da ti se nalaze ftp nalozi i podesi prava prema direktorijumima tako da pera vidi samo folder pera, mika vidi samo mika. vsftp pošto "poštuje" prava koja su zadata u samom sistemu neće dozvoliti pristup direktorijumima, odnosno pogledaj više na https://wiki.archlinux.org/index.php/Access_Control_Lists.

Sada nešto razmišljam. Možda bi moglo i da prođe varijanta i bez acl-a, odnosno u linuxu na group2 direktorijum daš 777 pravo, miku staviš da je u grupi1 peru u grupi2, laza je definisan i u grupi1 i u grupi2 sa usermod -G i home direktorijum group2... Nad perom i mikom direktorijumima definišeš prava 770 i to bi trebalo da radi radnju :)
 
Odgovor na temu

andrijap
Beograd

Član broj: 282861
Poruke: 16



Profil

icon Re: Vsftpd pomoc oko pravljenja grupa korisnika10.12.2013. u 13:54 - pre 126 meseci
Do sada sam napravio tri grupe i u njima po par korisnika, podesio privilegije 770 na folder grupe, a 700 na foldere korisnika i tako bi da zadrzim.
Sada imam probleme sa ftp klijentima ili bar ja tako mislim, koji namestene privilegije ne postuju (delimicno postuju). Koristio sam tri ftp klijenta FileZila, WinSCP i Firefox FireFTP.
Sa FileZilom je problem sto sa ovako podesenim privilegijama pristupa home folderu grupe1 ne dozvoljava pristup clanovima grupe. Pera clan grupe1 ne moze da udje u grupu gde se inace nalazi njegov hpme folder, vec daje gresku 550 Failed to change directory. Error: Failed to retrieve directory listing.
Dok WinSCP postuje sve privilegije kako su podesene i nema problema za pristup clanova grupe, radi kako je zamisljeno osim u delu da ne mogu da zabranim korisnicima da ne mogu da napustaju folder nammenjen za ftp /home/firma/grupa (home folder) vec imaju pristup serveru (jail users). Isti slucaj je i sa FireFTP kao i sa WinSCP.
Problem je sto sam ja u vsftpd.conf zabranio izlaz tako sto sam stavio chroot_local_user=YES, i sada ne znam sta dalje?
 
Odgovor na temu

vladared
Vladimir Crveni
Sistem Administrator
Novi Sad

Moderator
Član broj: 50291
Poruke: 1026
*.dynamic.sbb.rs.

Sajt: www.itpoint.rs


+394 Profil

icon Re: Vsftpd pomoc oko pravljenja grupa korisnika10.12.2013. u 18:48 - pre 126 meseci
Odakle izlaz? Pa svima bi home folder trebao da bude group2 koji ima 777 pravo a pojedinačni za svakog bi trebali da budu folderi sa 770 pravom, gde bi svako drugoj grupi pripadao, a njihov nadzornik bi pripadao svim grupama...
 
Odgovor na temu

[es] :: Linux :: Vsftpd pomoc oko pravljenja grupa korisnika

[ Pregleda: 1932 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.