|
| FTP-brugere og browse directories Fra : Lars Bonnesen |
Dato : 20-05-02 11:15 |
|
Hvordan undgår jeg "alm" FTP-brugere kan "CDUP"'e til andre directories end
deres eget home-dir?
Bruger RedHat 7 og wu-ftp.
Vh, Lars.
| |
Rasmus Bøg Hansen (20-05-2002)
| Kommentar Fra : Rasmus Bøg Hansen |
Dato : 20-05-02 12:21 |
|
Lars Bonnesen wrote:
> Hvordan undgår jeg "alm" FTP-brugere kan "CDUP"'e til andre directories
> end deres eget home-dir?
chroot(2)
> Bruger RedHat 7 og wu-ftp.
Jeg kender ikke wu-ftp, så jeg ved ikke, hvordan du sætter den til at
chroot'e.
/Rasmus
--
-- [ Rasmus "Møffe" Bøg Hansen ] ---------------------------------------
DISCLAIMER: Microsoft, Windows, Windows 98, Bugs, Lacking features, IRQ
conflicts, System crashes, Non-functional multitasking, the Y2K problem
and the Blue Screen of Death are registered trademarks of
Microsoft, Corp., Redmond, USA.
----------------------------------[ moffe at amagerkollegiet dot dk ] --
| |
Daniel Blankensteine~ (20-05-2002)
| Kommentar Fra : Daniel Blankensteine~ |
Dato : 20-05-02 15:06 |
|
"Lars Bonnesen" <none@noneæøå.com> wrote in message
news:3ce8cc93$0$97291$edfadb0f@dspool01.news.tele.dk...
> Hvordan undgår jeg "alm" FTP-brugere kan "CDUP"'e til andre directories
end
> deres eget home-dir?
>
> Bruger RedHat 7 og wu-ftp.
Jeg ved ikke med Redhat og wu-ftp, men i FreeBSD og standard ftp'en, skal du
bare
skrive brugerens navn i /etc/ftpusers
mvh
db
| |
Lars Bonnesen (20-05-2002)
| Kommentar Fra : Lars Bonnesen |
Dato : 20-05-02 21:48 |
|
Fandt ud af det - skal bare skrive /./ ud for brugeren i passwd samt skrive
"guestuser" i ftpaccess.
Hvad det så får af følgevirkning... tja... (?)
"Daniel Blankensteiner" <db@traceroute.dk> wrote in message
news:acavr7$ihd$1@sunsite.dk...
> "Lars Bonnesen" <none@noneæøå.com> wrote in message
> news:3ce8cc93$0$97291$edfadb0f@dspool01.news.tele.dk...
> > Hvordan undgår jeg "alm" FTP-brugere kan "CDUP"'e til andre directories
> end
> > deres eget home-dir?
> >
> > Bruger RedHat 7 og wu-ftp.
>
> Jeg ved ikke med Redhat og wu-ftp, men i FreeBSD og standard ftp'en, skal
du
> bare
> skrive brugerens navn i /etc/ftpusers
>
> mvh
> db
>
>
| |
Daniel Blankensteine~ (21-05-2002)
| Kommentar Fra : Daniel Blankensteine~ |
Dato : 21-05-02 09:27 |
|
"Lars Bonnesen" <none@noneæøå.com> wrote in message
news:3ce96111$0$64974$edfadb0f@dspool01.news.tele.dk...
> Fandt ud af det - skal bare skrive /./ ud for brugeren i passwd samt
skrive
> "guestuser" i ftpaccess.
Som sagt kender jeg ikke redhat.
> Hvad det så får af følgevirkning... tja... (?)
Men du er vel ude efter at når en bruger logger ind og skriver 'pwd',
så viser den brugeren at han/hun er i "/", selv om personen i virkeligheden
er i /home/brugernavn, skriver han/hun nu cd .. eller cd /etc vil personen
stadig være i hans/hendes mappe, da der kun er muligheden for at gå
ned i undermapper og ikke længere op end /home/brugernavn.
mvh
db
| |
Daniel V. Pedersen (20-05-2002)
| Kommentar Fra : Daniel V. Pedersen |
Dato : 20-05-02 18:05 |
|
In article <3ce8cc93$0$97291$edfadb0f@dspool01.news.tele.dk>, Lars
Bonnesen wrote:
> Hvordan undgår jeg "alm" FTP-brugere kan "CDUP"'e til andre directories end
> deres eget home-dir?
>
> Bruger RedHat 7 og wu-ftp.
Jeg ved ikke hvordan/om det kan lade sig gøre med wuftpd, men jeg ville
nok under alle omstændigheder ikke bruge den - så vidt jeg ved har den
en ret ringe sikkerheds historik, og " Since release, some fixes may
have been released." på deres hjemmeside lyder heller ikke specielt
lækkert i mine øre ;)
bruger selv proftpd som jeg er godt tilfreds med. Og i den er det btw:
Defaultroot ~
i conf filen.
Hygge,
Daniel.
| |
Henrik Stidsen (20-05-2002)
| Kommentar Fra : Henrik Stidsen |
Dato : 20-05-02 19:50 |
|
"Daniel V. Pedersen" <daniel@rtfm.dk> wrote in
news:slrnaeib60.ua8.daniel@styx.kummefryser.dk
> bruger selv proftpd som jeg er godt tilfreds med. Og i den er
> det btw: Defaultroot ~
og det kan også begrænses til kun at være nogle enkelte brugere det
gælder for, det går svjh på bruger-grupperne
--
Henrik Stidsen | HS235-DK | Ikke eksisterende samleobjekt
http://min.hjemmeside.er.paa.http.kolon.2-x-skraastreg.susie.dk/
"These opinions are my own, though for a small fee they
be yours too." -- Dave Haynie
| |
|
|