Avatar billede morten_leth Nybegynder
16. september 2002 - 12:54 Der er 22 kommentarer og
1 løsning

proftp (HJÆÆLP!!!) RH 7.3

jeg har opsat en ftp med proftp, og så har jeg været inde i passwd og lavet brugerne /bin/false/ og så har jeg været inde i proftpd.conf og har rettet den til "RequireValidShell              off" men det virker stadig ikke...

og så skal jeg også have sådan at brugerne ikke kan komme i fx /etc/ der har jeg fået at vide chroot virker jeg kan bare ikke finde ud af at bruge den...
Avatar billede morten_leth Nybegynder
16. september 2002 - 12:59 #1
Avatar billede dank Nybegynder
16. september 2002 - 13:00 #2
har du genstartet ftp serveren efter du har indsat denne linie i config

DefaultRoot                    ~
Avatar billede morten_leth Nybegynder
16. september 2002 - 13:03 #3
ja det har jeg og det funker stadig ikke
Avatar billede dank Nybegynder
16. september 2002 - 13:04 #4
er du sikker på du har rettet i den rigtige config fil?
Avatar billede morten_leth Nybegynder
16. september 2002 - 13:05 #5
ja i /etc/proftpd.conf
Avatar billede dank Nybegynder
16. september 2002 - 13:05 #6
post lige din konfig fil..
Avatar billede morten_leth Nybegynder
16. september 2002 - 13:07 #7
# This is a basic ProFTPD configuration file (rename it to
# 'proftpd.conf' for actual use.  It establishes a single server
# and a single anonymous login.  It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.

ServerName                      "ProFTPD Default Installation"
ServerType      standalone
DefaultServer                  on

DefaultRoot                    ~
RequireValidShell              off

# Port 21 is the standard FTP port.
Port                            21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask                          022

# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances                    30

# Set the user and group that the server normally runs at.
User                            nobody
Group                          nogroup

# Normally, we want files to be overwriteable.
<Directory /*>
  AllowOverwrite                on
</Directory>

# A basic anonymous configuration, no upload directories.
<Anonymous ~ftp>
  User                          ftp
  Group                        ftp
  # We want clients to be able to login with "anonymous" as well as "ftp"
  UserAlias                    anonymous ftp

  # Limit the maximum number of anonymous logins
  MaxClients                    10

  # We want 'welcome.msg' displayed at login, and '.message' displayed
  # in each newly chdired directory.
  DisplayLogin                  welcome.msg
  DisplayFirstChdir            .message

  # Limit WRITE everywhere in the anonymous chroot
  <Limit WRITE>
    DenyAll
  </Limit>

</Anonymous>
Avatar billede dank Nybegynder
16. september 2002 - 13:20 #8
det ser ok ud.

Er du sikker på at passwd linien for den bruger er korrekt.. iøvrigt tror jeg ikke der skal være en trailing slash på /bin/false - men det er ikke sikkert det gør nogen forskel.
Avatar billede dank Nybegynder
16. september 2002 - 13:22 #9
og du har prøvet at logge på den bruger som du har /bin/false på?

# su root
# su bruger
# whoami

Er du stadig root?
Avatar billede dank Nybegynder
16. september 2002 - 13:31 #10
1. Hvis du fjerne requirevalidshell (eller sætter til on) kan du så logger på med den bruger som har /bin/false?

For det burde du ikke kunne!
Avatar billede morten_leth Nybegynder
16. september 2002 - 13:44 #11
nej det kan jeg ikke
Avatar billede dank Nybegynder
16. september 2002 - 13:48 #12
så virker det da også? Meningen er vel du ikke skal kunne logge på via shell med din FTP bruger?
Avatar billede morten_leth Nybegynder
16. september 2002 - 13:55 #13
ja det er rigtigt men jeg kan heller ikke logge på med grafisk
Avatar billede dank Nybegynder
16. september 2002 - 13:58 #14
nej det er da klart.. Du skal jo oprette en speciel FTP bruger med /bin/false.. Han skal vel heller ikke kunne logge på din maskine grafisk? Han sidder jo ikke ligefrem ved den eller?
Avatar billede morten_leth Nybegynder
16. september 2002 - 14:00 #15
vores lærer har sagt at man ikke må kunne logge ind med tekst mode og dette betyder også ssh
Avatar billede dank Nybegynder
16. september 2002 - 14:04 #16
ja, men skriver du ikke netop lige at det kan man ikke?

Citat:

"nej det kan jeg ikke"

Senere skriver du at man ikke kan logge på med grafisk??

Jeg forstår ikke længere?
Avatar billede dank Nybegynder
16. september 2002 - 14:04 #17
(hvad er det for uddannelse)
Avatar billede morten_leth Nybegynder
16. september 2002 - 14:06 #18
it-supporter
man skal kun kunne logge på med grafisk mode
det er det jeg mener, og det kan jeg ikke
Avatar billede dank Nybegynder
16. september 2002 - 14:09 #19
Skal jeg forstå det sådan her:

1: Du skal kunne logge på via Grafisk
2: Men må ikke kunne logge på via shell?
Avatar billede dank Nybegynder
16. september 2002 - 14:10 #20
(Noget atypisk problemstilling)
Avatar billede morten_leth Nybegynder
16. september 2002 - 14:16 #21
yes det er rigtigt og du skal nok få alle pointene for dit besvær
Avatar billede morten_leth Nybegynder
16. september 2002 - 14:17 #22
kan du ikke lige poste et svar
Avatar billede dank Nybegynder
16. september 2002 - 14:35 #23
Det er lidt mere avanceret end som så.

1: Hvis du har en bruger med /bin/false - kan denne ikke logge på hverken grafisk eller noget andet.

2: Hvis du har sshd-serveren kørende ville alle brugere der er oprettet med f.ek.s. /bin/sh kunne logge på - både lokal & remote.

Jeg er ikke lige klar over hvordan du skal løse dette, men det har i princippet da ikke noget med FTP at gøre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester