10. januar 2001 - 23:47Der er
18 kommentarer og 3 løsninger
konfiguration af proftpd.conf
Er der nogen (corex og beaviz) der kan hjælpe med en opsætning af proftpd, hvor brugeren kun får adgang til det bibliotek, som han/hun har fået tildelt???
Du skal bare angive i /etc/passwd under brugernes \"home\" at de skal pege til \"/home/fælles\". Når de så derved ftp\'er til maskinen får de \"/home/fælles\" som rod. De kan IKKE gå tilbage.
Ja, det kan du faktisk godt bruge. Jeg bruger det selv og det fungerer helt fint.
Jeg smider det lige her:
ServerType standalone ServerIdent on TimeoutIdle 600 IdentLookups off UseReverseDNS off
Jeg må indrømme at firewall\'s har jeg ikke check på. Opsætningen i proftpd tror jeg ikke det er. Har du husket at genstarte ProFTPD?
Jeg smed det samme ind uden problemer og fik den op at køre med det samme. Jeg genstartede sæføli lige serveren.
En anden ting er. Hvis du forsøger at ftp\'e ind som root - glem det. Kan ikke lade sig gøre. Selvfølgelig kan det lade sig gøre, men der skal konfigureres noget om. Det er heller ikke tilrådeligt på grund af sikkerhed.
Sover du ikke. Jeg kan se at du har skrevet det sidste kl. 3. :)
Det eneste som jeg har i filen ud over det du ser, er det direktiv som hedder \"ServerName\". Det er det som bliver vist når du ftp\'er til den.
Du skal huske at det skal være en tilte \"~\" som skal stå som parameter til DefaultRoot.
Hvorfor du ikke kan ftp fra Windows, den skal jeg tænke lidt over.
Prøv at telnet\'e til din Linux. Når du skifter til roden kommer path \"/\" til at står lige før \"]#\" eller \"]$\" f.eks. \"/]#\". Når du skifter tilbage til dit home-directory, hvad står der så, lige før \"]#\" eller \"]$\"?
Jeg har indsat i \'DefaultRoot /home/fælles\', men har nu ikke lov til at komme ud i roden, men jeg kan stadig komme ind i fx. \'/sbin\' og \'/etc\'. Det skal man heller ikke skulle kunne. Kan man ikke sætte nogle flere parameter op, således at man KUN kan blive i det bibliotek, som brugeren har fået tildelt???
corex >> Jeg gid ikke i seng før kl.3.30 og det var efter en lille formatering af min linuxbox og opsætning af den igen....
ja... lav en conf fil i /etc/proftpd.conf der ser nogenlunde sådan her ud :
# This is a basic ProFTPD configuration file (rename it to # \'proftpd.conf\' for actual use. It establishes a single server # and a single anonymous login. It assumes that you have a user/group # \"nobody\" and \"ftp\" for normal operation and anon.
ServerName \"ProFTPD Default Installation\" ServerType standalone DefaultServer on
TimeoutIdle 600 IdentLookups off UseReverseDNS off
ShowDotFiles on
DefaultRoot ~ #Port 21 is the standard FTP port. Port 21 # Umask 022 is a good standard umask to prevent new dirs and files # from being group and world writable. Umask 022
# To prevent DoS attacks, set the maximum number of child processes # to 30. If you need to allow more than 30 concurrent connections # at once, simply increase this value. Note that this ONLY works # in standalone mode, in inetd mode you should use an inetd server # that allows you to limit maximum number of processes per service # (such as xinetd) MaxInstances 30 # Set the user and group that the serve normally runs at. User hent Group hent
# Normally, we want files to be overwriteable. <Directory /*> AllowOverwrite off </Directory> # A basic anonymous configuration, no upload directories. <Anonymous ~ftp> User ftp Group ftp # We want clients to be able to login with \"anonymous\" as well as \"ftp\" UserAlias anonymous ftp
# Limit the maximum number of anonymous logins MaxClients 10 # We want \'welcome.msg\' displayed at login, and \'.message\' displayed # in each newly chdired directory. DisplayLogin welcome.msg DisplayFirstChdir .message
# Limit WRITE everywhere in the anonymous chroot <Limit WRITE> DenyAll </Limit>
Jeg ved ikke om det skulle have nogen betydning, men efter at have lukket ned for wu-ftp og kun vil køre med proftpd, så får jeg denne meddelelse: forbindelse nægtet.
Jeg starter proftpd op i xinetd med denne opsætning: service ftp { flags = REUSE socket_type = stream instances = 50 wait = no user = root server = /usr/sbin/proftpd bind = <the-ip-you-wish-to-bind-to> log_on_success = HOST PID log_on_failure = HOST RECORD }
nu bruger jeg hværken redhat 7.0 (jeg bruger suse 6.4) eller xinetd (jeg bruger inetd) men jeg vil mende at du sagtens kan starte den op ved hjælp af den.
Jeg har nu fået det til at virke. Først ændrede jeg min service ftp til /usr/local/sbin/in.proftpd
Derefter ændrede jeg servertype fra standalone til inetd.
Første gang jeg prøvede virkede det bare.
Jeg takker, for jeres indsats.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.