Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory

[es] :: Linux/UNIX serveri i servisi :: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory

[ Pregleda: 2998 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

gogo82

Član broj: 228454
Poruke: 118



+8 Profil

icon vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory10.09.2010. u 16:13 - pre 165 meseci
Pozdrav svima!!!

Imam jedan problem kod konfigurisanja FTP servera na Red Hat-u, tacnije ne ynam kako da ogranicim pristup za FTP korisnike samo na jihom home directory.
Naime, kad neko pristupa na FTP server pomocu nekog FTP klijenta (npr Total Commander), on pristupa svom home directory-u ali moze da izadje izvan njega i pristupa svim ostalim folderima.

Na primjer:
Dodajem FTP korisnika marko.markovic i zadajem u komadni useradd da je njegov home directory na putanji /home/marko/.
Kad korisnik pristupa FTP serveru, njegov FTP klijent ga usmjerava na dati home directory /home/marko/ ali on moze odatle da izadje i prostupa i ostalim folderima (/etc/ , /var/ .... itd).

Interesuje me kako napravim da svaki korisnik moze da pristupa samo na svoj home directory i nigdje vise..


Unaprijed hvala!!!!
Pozdrav!
Gogo82
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory10.09.2010. u 17:18 - pre 165 meseci
U /etc/vsftpd/ imas file chroot_list (mislim da se ovako zove) u njega redjas redom usere koji NE chroot (sto mu dodje da ne mogu da pristupe root direktorijumu).

U tvom slucaju tu ces ubaciti marko.markovic

Ukoliko chroot_list ne postoji, kreiraj ga i redjaj korisnike (jedan po liniji)

Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
77.46.145.*

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory10.09.2010. u 17:31 - pre 165 meseci
/etc/vsftpd.conf, pa ove opcije:

chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list

Citat:
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot()
.


Ali, pazi na ovu napomenu gore.
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory10.09.2010. u 17:49 - pre 165 meseci
samo napravi taj file u ubaci usere tu.
mozes da napravis i skriptu koja ti cita /etc/passwd odatle izvlaci username ubacuje u chroot. Stavs u cron, i kad dodas bilo kog novog usera on ce automatski biti lockovan za svoj home folder.
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

gogo82

Član broj: 228454
Poruke: 118



+8 Profil

icon Re: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory10.09.2010. u 20:20 - pre 165 meseci
Hvala na brzom odgovoru i savetima .... uspjelo je sa chroot listom!!!!

Uzdravlje :)))
Pozdrav!
Gogo82
 
Odgovor na temu

tarla

Član broj: 15527
Poruke: 1648



+42 Profil

icon Re: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory13.09.2010. u 08:14 - pre 165 meseci
Inače meni uvijek bilo interesantno kako nisu po defaultu uključili chroot. Ipak je sigurnost u pitanju...


 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.broadband.blic.net.



+10 Profil

icon Re: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory19.09.2010. u 21:04 - pre 165 meseci
chroot_local_user=YES
rjesava sve to sto ste naveli gore. Nema smisla da za svakog usera popunjavate neki file. RTFM
 
Odgovor na temu

[es] :: Linux/UNIX serveri i servisi :: vsFTPD - kako ograniciti da korisnici pristupaju samo svojim home directory

[ Pregleda: 2998 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.