Avatar billede jalle Nybegynder
10. januar 2001 - 23:47 Der er 18 kommentarer og
3 løsninger

konfiguration af proftpd.conf

Er der nogen (corex og beaviz) der kan hjælpe med en opsætning af proftpd, hvor brugeren kun får adgang til det bibliotek, som han/hun har fået tildelt???
Avatar billede mrcorex Nybegynder
10. januar 2001 - 23:49 #1
Det kommer jo igennem det direktiv som hedder \"DefaultRoot ~ \". Det giver roden. Er det under-biblioteker du snakker om?
Avatar billede mrcorex Nybegynder
10. januar 2001 - 23:52 #2
Når du så bruger ftp kommer du til det bibliotek der er angivet som home i /etc/passwd. Her er in \"rod\".
Avatar billede jalle Nybegynder
10. januar 2001 - 23:58 #3
Det er fx. at brugeren(e) får tildelt et bibliotek som ligger /home/fælles og kun det.

Opsætningen af proftpd (generelt), kan jeg der kopier, den som beaziv har givet til dig?
Avatar billede mrcorex Nybegynder
11. januar 2001 - 00:01 #4
Du skal bare angive i /etc/passwd under brugernes \"home\" at de skal pege til \"/home/fælles\". Når de så derved ftp\'er til maskinen får de \"/home/fælles\" som rod. De kan IKKE gå tilbage.

Ja, det kan du faktisk godt bruge. Jeg bruger det selv og det fungerer helt fint.

Jeg smider det lige her:

ServerType standalone
ServerIdent on
TimeoutIdle 600
IdentLookups off
UseReverseDNS off

ShowDotFiles on
DefaultServer on
DefaultRoot ~

Port 21
Umask 022

MaxInstances 50

User nobody
Group nobody

<Directory /*>
  AllowOverwrite                on
</Directory>

Avatar billede jalle Nybegynder
11. januar 2001 - 00:28 #5
Lige et andet spørgsmål.

Jeg har kopieret det ind i proftpd.conf, men jeg får \'forbindelse nægtet\', kan det skyldes min firewall eller opsætningen i proftpd??
Avatar billede mrcorex Nybegynder
11. januar 2001 - 00:37 #6
Jeg må indrømme at firewall\'s har jeg ikke check på. Opsætningen i proftpd tror jeg ikke det er. Har du husket at genstarte ProFTPD?

Jeg smed det samme ind uden problemer og fik den op at køre med det samme. Jeg genstartede sæføli lige serveren.

En anden ting er. Hvis du forsøger at ftp\'e ind som root - glem det. Kan ikke lade sig gøre. Selvfølgelig kan det lade sig gøre, men der skal konfigureres noget om. Det er heller ikke tilrådeligt på grund af sikkerhed.

Og så lige et dumt spm. Er kodeordet rigtigt? :)

/CoRex
Avatar billede jalle Nybegynder
11. januar 2001 - 03:01 #7
Kan nu ftp fra linuxboxen, men ikke fra min windozebox, hvad kan der være galt???

Samtidig har jeg stadig mulighed for at gå frit rundt i linuxboxen når jeg ftp\'er.

Er der mere i proftpd.conf, end den config, du har skrevet ovenover, man skal sætte op, før man ikke kan komme ud i roden på linuxboxen???
Avatar billede mrcorex Nybegynder
11. januar 2001 - 07:24 #8
Sover du ikke. Jeg kan se at du har skrevet det sidste kl. 3. :)

Det eneste som jeg har i filen ud over det du ser, er det direktiv som hedder \"ServerName\". Det er det som bliver vist når du ftp\'er til den.

Du skal huske at det skal være en tilte \"~\" som skal stå som parameter til DefaultRoot.

Hvorfor du ikke kan ftp fra Windows, den skal jeg tænke lidt over.

Prøv at telnet\'e til din Linux. Når du skifter til roden kommer path \"/\" til at står lige før \"]#\" eller \"]$\" f.eks. \"/]#\". Når du skifter tilbage til dit home-directory, hvad står der så, lige før \"]#\" eller \"]$\"?

/CoRex
Avatar billede beaviz Nybegynder
11. januar 2001 - 08:49 #9
Det er altid en dårlig ide at angive det samme home for flere bruge i /etc/passwd.
Brug istedet DefaultRoot /home/fælles
Avatar billede jalle Nybegynder
11. januar 2001 - 13:58 #10
Jeg har indsat i \'DefaultRoot /home/fælles\', men har nu ikke lov til at komme ud i roden, men jeg kan stadig komme ind i fx. \'/sbin\' og \'/etc\'. Det skal man heller ikke skulle kunne. Kan man ikke sætte nogle flere parameter op, således at man KUN kan blive i det bibliotek, som brugeren har fået tildelt???

corex >> Jeg gid ikke i seng før kl.3.30 og det var efter en lille formatering af min linuxbox og opsætning af den igen....
Avatar billede jalle Nybegynder
11. januar 2001 - 13:59 #11
gid = gik
Avatar billede motu Nybegynder
11. januar 2001 - 16:01 #12
ja...
lav en conf fil i /etc/proftpd.conf der ser nogenlunde sådan her ud :

# This is a basic ProFTPD configuration file (rename it to
        # \'proftpd.conf\' for actual use.  It establishes a single server
        # and a single anonymous login.  It assumes that you have a user/group
        # \"nobody\" and \"ftp\" for normal operation and anon.

        ServerName                      \"ProFTPD Default Installation\"
        ServerType                      standalone
        DefaultServer                  on

        TimeoutIdle                    600
        IdentLookups                    off
        UseReverseDNS                  off

        ShowDotFiles                    on

        DefaultRoot                      ~
  #Port 21 is the standard FTP port.
        Port                            21
        # Umask 022 is a good standard umask to prevent new dirs and files
        # from being group and world writable.
        Umask                          022

        # To prevent DoS attacks, set the maximum number of child  processes
        # to 30.  If you need to allow more than 30 concurrent connections
        # at once, simply increase this value.  Note that this ONLY works
        # in standalone mode, in inetd mode you should use an inetd server
        # that allows you to limit maximum number of processes per service
        # (such as xinetd)
        MaxInstances                    30
# Set the user and group that the serve normally runs at.
        User                            hent
        Group                          hent

        # Normally, we want files to be overwriteable.
        <Directory /*>
          AllowOverwrite                off
        </Directory>
# A basic anonymous configuration, no upload directories.
        <Anonymous ~ftp>
        User                          ftp
        Group                        ftp
        # We want clients to be able to login with \"anonymous\" as well as \"ftp\"
        UserAlias                    anonymous ftp

        # Limit the maximum number of anonymous logins
        MaxClients                    10
# We want \'welcome.msg\' displayed at login, and \'.message\' displayed
        # in each newly chdired directory.
        DisplayLogin                  welcome.msg
        DisplayFirstChdir            .message

        # Limit WRITE everywhere in the anonymous chroot
        <Limit WRITE>
          DenyAll
        </Limit>

        </Anonymous>

Lav en bruger med navnet hent i gruppen hent


gem filen i /etc/proftpd.conf

Avatar billede motu Nybegynder
11. januar 2001 - 16:03 #13
der skal ikke laves noget i /etc/passwd ...

hvis du skal ha flere brugere så skal de være i gruppen hent.
Avatar billede jalle Nybegynder
11. januar 2001 - 19:28 #14
Jeg ved ikke om det skulle have nogen betydning, men efter at have lukket ned for wu-ftp og kun vil køre med proftpd, så får jeg denne meddelelse: forbindelse nægtet.

Jeg starter proftpd op i xinetd med denne opsætning:
service ftp
{
        flags          = REUSE
        socket_type    = stream
        instances      = 50
        wait            = no
        user            = root
        server          = /usr/sbin/proftpd
        bind            = <the-ip-you-wish-to-bind-to>
        log_on_success  = HOST PID
        log_on_failure  = HOST RECORD
}

Jeg har også set at man skulle ændre dette:

ftp stream tcp nowait root in.ftpd in.ftpd

Replace it with:

ftp stream tcp nowait root in.proftpd in.proftpd

men hvor gøres det i Redhat 7.0???
Avatar billede motu Nybegynder
11. januar 2001 - 20:11 #15
kør den som standalone
Avatar billede jalle Nybegynder
11. januar 2001 - 20:43 #16
motu >> Hvordan skal proftpd startes op, hvis jeg ikke skal starte den op som jeg gør nu???
Avatar billede rm Nybegynder
11. januar 2001 - 22:37 #17
hvis jeg var dig ville jeg se mig ledt omkring på http://www.proftpd.net/docs/index.html
Avatar billede jalle Nybegynder
11. januar 2001 - 22:40 #18
Jeg har været der og har kun fundet den måde at starte proftpd op på.
Avatar billede motu Nybegynder
11. januar 2001 - 22:45 #19
jalle>> i conffilen kan du se en linje noget ala

servertype  inetd

der skal bare stå

servertype  standalone


så skal du bare løbe ./proftpd

Avatar billede rm Nybegynder
11. januar 2001 - 22:47 #20
nu bruger jeg hværken redhat 7.0 (jeg bruger suse 6.4) eller xinetd (jeg bruger inetd) men jeg vil mende at du sagtens kan starte den op ved hjælp af den.
Avatar billede jalle Nybegynder
12. januar 2001 - 00:18 #21
Jeg har nu fået det til at virke. Først ændrede jeg min service ftp til /usr/local/sbin/in.proftpd

Derefter ændrede jeg servertype fra standalone til inetd.

Første gang jeg prøvede virkede det bare.

Jeg takker, for jeres indsats.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester