Avatar billede mrcorex Nybegynder
15. august 2002 - 14:14 Der er 11 kommentarer og
1 løsning

ProFTPd konfiguration

Jeg har sat en test-ftp op for at lære den at kende. Jeg bruger ProFTPd.

Som set i proftpd.conf sætter jeg DefaultRoot til ~ og det fungerer efter hensigten. Og den først <Limit...> fungerer også. Jeg kan ikke læse/viewe filerne.

Men jeg har så sat en <Directory.../Limit...> ind senere hvor jeg GERNE vil have at brugerne skal kunne læse/viewe filer.

Det virker ikke! Nu gider jeg ikke slås mere. Hvad gør jeg galt?

proftpd.conf:
ServerName                      "test"
ServerType                      standalone
ServerAdmin                    blabla@test.dk
ServerIdent                    off
MasqueradeAddress              x.x.x.x

TimeoutIdle                    300
TimeoutNoTransfer              300
TimeoutStalled                  300
TimeoutLogin                    300

#RateReadBPS                    40000

IdentLookups                    off
UseReverseDNS                  off
ShowSymLinks                    on
AllowForeignAddress            on
AllowOverwrite                  on
AllowStoreRestart              on
RootLogin                      off
MaxClientsPerHost              2 "Only 2 connections per user"
MaxLoginAttempts                3
MaxClients                      5

ShowDotFiles                    on
DefaultServer                  on
DefaultRoot                    ~

Port                            3000
PassivePorts                    3001 3010
Umask                          022

MaxInstances                    10
User                            nobody
Group                          nobody

<Directory /*>
  <Limit READ>
    DenyAll
  </Limit>
</Directory>

<Directory /incoming/*>
  <Limit READ>
    AllowAll
  </Limit>
</Directory>
Avatar billede mrcorex Nybegynder
15. august 2002 - 14:16 #1
Scenario er at jeg gerne vil have en ftp hvor brugerne kan hente filer fra "/", "/test1", "/test2" MEN de må kun kunne uploade filer til "/incoming".

How to do????

/CoRex
Avatar billede herlock Nybegynder
15. august 2002 - 15:25 #2
Avatar billede mrcorex Nybegynder
15. august 2002 - 16:04 #3
Kan ikke bruges. DefaultRoot, <Directory.... og <Limit.... er det som jeg skal bruge. Det beskriver angivne artikel ikke meget om. Desuden har jeg ikke anonym adgang og ønsker det heller ikke. :)

/CoRex
Avatar billede herlock Nybegynder
15. august 2002 - 17:01 #4
Der er da ikke nogen anonym adgang i den opstilling. Der er adgang for ftpuser og det er det. Samtidig er der kun adgang fra valgte IP addresser.

I artiklen bruges fil rettigheder frem for ftp styrede rettigheder, hvorfor "Limit" ikke bruges.
Avatar billede mrcorex Nybegynder
16. august 2002 - 13:14 #5
herlock>Sorry. Jeg ved ikke hvor jeg fik den med anonym adgang fra. Jeg havde mange tanker i hovedet. :)

MEN, når det så er sagt. Jeg ønsker IKKE at bruge fil-rettigheder. Det har jeg fået til at virke. Men jeg ønsker at bruge "Directory", "Limit" og hvad der ellers skal til i "proftpd.conf".

Jeg håber at du stadig kan være behjælpelig.

Jeg har prøvet at læse i dokumentationen fra www.proftpd.org. For det første syntes jeg ikke at den er komplet - lidt flere eksempler bl.a. Samtidig syntes jeg at den er omstændig. Hver eneste gang jeg tror at jeg har fattet det og prøver det, så virker det ikke. Om det betyder at jeg ikke har noget mellem ørerne skal ikke nævnes her, men der må da sidde nogen som ved noget om det her. Hvis det er flere points der skal gives, så giver jeg det.

/CoRex
Avatar billede swiff Nybegynder
18. august 2002 - 17:27 #6
<directory ~/>
<limit WRITE>
  DenyAll
</limit>
</directory>

<directory ~/incoming/>
<limit STOR>
  AllowAll
</limit>
</directory>
Avatar billede mrcorex Nybegynder
21. august 2002 - 09:04 #7
swiff>Jeg kan ikke få det til at virke. Der må være et eller andet som jeg glemmer at sætte op. Men hvad????

Min proftpd.conf er som ovenstående, dog med den seneste ændring som du har foreslået.
Avatar billede mrcorex Nybegynder
21. august 2002 - 10:17 #8
Jeg tror slet ikke at kommandoen <Directory......> virker. Spøg til side, selvfølgelig virker den, jeg kan bare ikke få den til det.

Jeg har prøvet at skrive:
<Directory ~/incoming/*>
  UserOwner                    testuser
  GroupOwner                    testgroup
</Directory>

Selvfølgelig eksisterer både bruger og gruppe, men når jeg så uploader noget skulle ejerskabet gerne blive sat til testuser:testgroup. Sådan har jeg forstået det ifølge manualen. DET SKER BARE IKKE!!!!
Avatar billede mrcorex Nybegynder
21. august 2002 - 10:19 #9
Lidt flere detaljer: Det er RedHat 7.2, proftpd-1.2.5rc1-1 kørende som standalone, INGEN gui.

Jeg håber at der er en som kan hjælpe mig, for jeg er ved at blive ret irriteret over det her. Nu sætter jeg det op til 200 point.

/CoRex
Avatar billede mrcorex Nybegynder
21. august 2002 - 11:55 #10
Hørte i braget da tiøren faldt. hehe. Jeg skulle lige læse det om LIMIT/DIRECTORY 3 gange til. OG SÅ faldt tiøren. Men de kunne sgu godt tage og sætte nogle punktummer. Damn, den er svær at læse når man ikke helt har fattet det. :)

swiff>Hvis nu du er hurtig og lavet et svar, skynder jeg mig at give dig de 30 point som opgaven egentlig startede på. Det var jo rigtigt det du skrev.
Avatar billede mrcorex Nybegynder
21. august 2002 - 12:01 #11
Men der er stadig point at hente.

Jeg har lavet følgende:
<Directory ~/*>
  <Limit WRITE>
    DenyAll
  </Limit>
</Directory>

<Directory ~/incoming/*>
  <Limit WRITE>
    AllowAll
  </Limit>
</Directory>

Det virker!!!!

Men jeg kunne godt tænke mig at få de nye uploaded/created filer/directories til at være en bestemt bruger/gruppe. Det skulle UserOwner og GroupOwner kunne klare inden i en <Directory....>-blok (ifølge manualen). Det kan jeg bare ikke få til at virke.

Eksempel:
<Directory ~/incoming/*>
  UserOwner testuser
  GroupOwner testgroup
  <Limit WRITE>
    AllowAll
  </Limit>
</Directory>
Avatar billede mrcorex Nybegynder
12. december 2002 - 21:32 #12
No answers. Closing.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester