Avatar billede mrcorex Nybegynder
27. december 2000 - 15:56 Der er 17 kommentarer og
1 løsning

Linux/FTP/access-control

Jeg har installeret Linux RedHat 7.0, ProFTPD (den seneste version) og prøver at få det til at virke. Jeg har fået startet FTP-serveren og prøver nu at forstå hvordan access-kontrol fungerer på ProFTPD.

Jeg har brug for at udvalgte brugere har adgang til systemet og _IKKE_ anonymous adgang. Samtidig skal de udvalgte brugere have deres home-directory og må IKKE kunne skifte tilbage til roden af servere (Ligesom CHROOT).

Flere har givet mig følgende link:

http://www.proftpd.net/docs/configuration.html#DefaultRoot

Og jeg må indrømme - jeg har ikke forstået dene bruger-access. Kan I hjælpe mig?
Avatar billede mrcorex Nybegynder
27. december 2000 - 16:52 #1
Jeg gætter på at det har noget med de Directives at gøre som hedder \"AuthAliasOnly\" og \"UserAlias\". Jeg har prøvet, men kan ikke lige få det til at virke.

Hvad gør jeg galt? :-)
Avatar billede beaviz Nybegynder
27. december 2000 - 18:09 #2
Jeg vil bruge en konfig noget i denne retning:
ServerType standalone
ServerIdent on
TimeoutIdle 600
IdentLookups off
UseReverseDNS off

ShowDotFiles on
DefaultServer on
DefaultRoot ~

Port 21
Umask 022

MaxInstances 50

User nobody
Group nogroup

<Directory /*>
  AllowOverwrite                on
</Directory>
Avatar billede mrcorex Nybegynder
27. december 2000 - 18:48 #3
Nu kan jeg godt se hvordan det hænger sammen. Og alligevel ikke. :-) Jeg har lige et spørgsmål....

Det ser jo rigtigt ud, men hvis nu jeg KUN vil tillade adgang til brugere der er med i en speciel gruppe kaldet \"banan\", hvad så?

Hvordan sikrer jeg mig at der ikke er noget der hedder anonymous-adgang. Er det ved at <anonymous ....> er helt fjernet?
Avatar billede mrcorex Nybegynder
27. december 2000 - 19:14 #4
En anden ting er at jeg vil meget gerne have lov til at bestemme hvor home-directory skal være for den enkelte FTP-bruger. Hvordan gør man det?
Avatar billede beaviz Nybegynder
27. december 2000 - 19:24 #5
1.
<Limit LOGIN>
  AllowGroup banan
</Limit>
2. Ja, ved at fjerne <Anonymous...
3. Det gør du i din /etc/passwd fil, ganske som \"normalt\" ...
Avatar billede mrcorex Nybegynder
27. december 2000 - 19:28 #6
Super-service fra beaviz.

Taaaak!
Avatar billede mrcorex Nybegynder
27. december 2000 - 20:25 #7
Jeg ved godt at jeg allerede har accepteret svaret men jeg kan ikke få det til at virke. Hjææææælp!

Jeg har brugt den konfiguration foroven og adderet <limit LOGIN>.....

Jeg har lavet 4 brugere test1..test4 og meldt test2 og test4 ind i en gruppe kaldet banan. Jeg har så genstartet serveren for en sikerhedsskyld.

Men ligemeget hvad jeg gør har alle 4 brugere mulighed for at ftp til serveren.

Hvad gør jeg galt?

Avatar billede mrcorex Nybegynder
27. december 2000 - 20:29 #8
Jeg er kommet så langt at jeg har fundet følgende i en UserGuide for ProFTPD.

Applying a <Limit> to this pseudo&#8722;command can be used to allow or deny initial connection or login to the context. It has no effect, and is ignored, when used in a context other than server config, <VirtualHost> or
<Anonymous>

Så kan jeg hurtigt regne ud at jeg ikke kan bruge den. Hvad gør man så?
Avatar billede beaviz Nybegynder
28. december 2000 - 02:39 #9
Du kan godt bruge den \"server config\" er det der gælder for hele serveren, i mit eksempel fra ServerType, til og med Group
Avatar billede motu Nybegynder
09. januar 2001 - 22:46 #10
corex>> hvis du ikke har fundet ud af det ,, skal du tilføje det i :

/usr/local/etc/proftpd.conf .. det virker i min nu.
Avatar billede mrcorex Nybegynder
10. januar 2001 - 07:15 #11
motu>Jeg har fundet ud af det, men jeg kører RedHat så det er /etc/httpd/conf/httpd.conf :)
Avatar billede motu Nybegynder
10. januar 2001 - 15:26 #12
ahva ? .. httpd.conf har da ikke noget at gøre med PROFTPD ?? ...

httpd.conf er til apache ;) ..

desuden, kører jeg osse i redhat.
Avatar billede mrcorex Nybegynder
10. januar 2001 - 17:36 #13
Undskyld, det var for tidligt om morgenen. :)

Jeg mente /etc/proftpd.conf
Avatar billede motu Nybegynder
10. januar 2001 - 18:03 #14
corex, oki ..
Avatar billede jalle Nybegynder
10. januar 2001 - 22:55 #15
corex >> Jeg ville lige høre om du ville hjælpe mig med en proftpd.conf omsætning. Jeg har brug den noget lignede den opsætning du er kommet frem til. Jeg opretter et spørgsmål, så du kan få nogle point for dit arbejde.
Avatar billede mrcorex Nybegynder
10. januar 2001 - 23:36 #16
Oki doki. Jeg kan prøve. Men glem ikke at beaviz is the maestro. Han sover, så vidt jeg ved, med en Linux manual under hovedpuden. Ja, det skulle ikke undre mig at Linux-manualen ER hans hovedpude.

Men lad mig bare prøve. Jeg er altid frisk på en udfordring.

/CoRex
Avatar billede mrcorex Nybegynder
10. januar 2001 - 23:38 #17
Beaviz, jeg tror at du skal være med på en lytter. Og muligvis hjælpe mig. Vi kan dele halvdelen af point. :)

/CoRex
Avatar billede jalle Nybegynder
10. januar 2001 - 23:47 #18
ok, det er oprettet.

http://www.eksperten.dk/spm/42877
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester