Avatar billede connor Nybegynder
23. oktober 2004 - 21:32 Der er 8 kommentarer og
2 løsninger

sikker ftp forbindelse fra windows til debian (proftp) server

Jeg ønsker at nogle windows klienter skikkert kan tilgå nogle filer på min debian server.

Jeg har pt. opsat proftp og det virker fint, men det er jo ikke så sikkert idet passwords jo bliver sendt i klartekst...

Kunne man logge ind med winSCP og KUN kan se sin hjemmemappe? Pt. kan man jo se hele herakiet.

Hvad kan man gøre?
Avatar billede lassebm Nybegynder
23. oktober 2004 - 22:09 #1
winSCP ?

Hjemme mappe kan sagtens lade sig gøre!

indsæt flg. i din proftp conf

DefaultRoot ~

Og genstart / reload proftp !
Avatar billede connor Nybegynder
23. oktober 2004 - 22:26 #2
det har jeg prøvet... men hele serverens filstruktur kan stadig ses.
Avatar billede lassebm Nybegynder
24. oktober 2004 - 12:42 #3
Well...

Det er sådan du skal gøre ?

Sikker på du har haft genstarter / reloadet ftp daemonen efter du har lavet ændringerne ?
Avatar billede connor Nybegynder
24. oktober 2004 - 15:33 #4
Jeg den er blevet genstartet...
Det virker også fint med ftp, men med winSCP starter man rigtig nok i hjemmemappen, men man kan sagens gå ud i resten af filherakiet.

Man har dog ikke skriveretigheder, men aligevel
Avatar billede langbein Nybegynder
24. oktober 2004 - 21:47 #5
winSCP .. hva skal man da med proftpd, kan den ikke bare stenges ned ? (De parallelt samme funksjonene som er i ftpd er jo i prinsippet også i WinSCP / SSH server.

Bare å se de rette directory eller event home directory .. mont ikke dette er det samme som å spørre et annet sprørsmål .. hvordan setter man opp en ssh chroot (begrensning til for eksempel hjemmemappe.)
Avatar billede connor Nybegynder
24. oktober 2004 - 23:08 #6
>>langbein
Jammen hvordan opsætter jeg ssh med begrænsning til hjemmemappe?
Avatar billede tinepingvin Nybegynder
25. oktober 2004 - 08:49 #7
winSCP bruger ikke din proftpd, men derimod din SSH server til file tranfers.

ret homedir for SSH-users istedet.
Avatar billede connor Nybegynder
25. oktober 2004 - 11:18 #8
Jeg har dette i min /etc/passwd:
test:x:504:504::/filer/test:/bin/bash

Er det ikke som det skal være, eller har jeg glemt noget?
Avatar billede fsconsult.dk Nybegynder
25. oktober 2004 - 11:58 #9
Jeg foretrækker normalt selv SCP fremfor FTP pga. sikkerheden, men SCP har altså også nogle ulemper, da det kører over SSH, og dermed ikke kan begrænses på samme måde som FTP kan.

Umiddelbart er den eneste mulighed, at forhindre at begrænse de mapper under / som world har adgang til (udover /home).
Avatar billede langbein Nybegynder
25. oktober 2004 - 16:20 #10
Har aldri prøvd å sette opp en sshd chroot, men her er da i det minste en beskrivelse for Debian:

http://www.debian.org/doc/manuals/securing-debian-howto/ap-chroot-ssh-env.en.html

Denne bør da få den effekt at SCP blir begrenset til ssh chroot.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester