28. november 2004 - 13:31Der er
14 kommentarer og 2 løsninger
Proftpd og brugere
Hej eksperter
Jeg har lidt problemer med proftpd. Mit problem ligger i at brugerne som det ser ud nu har rettigheder til både at uploade og slette alting på serveren. Det jeg godt kunne tænke mig var at gøre det så brugeren kun kan uploade (og ikke slette) i mappen ~/upload og ellers kun have adgang til at downloade fra alle de andre.
Det virker stadig ikke helt :( Måske det hjælper hvis I ser min config:
ServerType standalone DefaultServer on RequireValidShell off AuthPAM off AuthPAMConfig ftp # Port 21 is the standard FTP port. Port 21
# Umask 022 is a good standard umask to prevent new dirs and files # from being group and world writable. Umask 550
# To prevent DoS attacks, set the maximum number of child processes # to 30. If you need to allow more than 30 concurrent connections # at once, simply increase this value. Note that this ONLY works # in standalone mode, in inetd mode you should use an inetd server # that allows you to limit maximum number of processes per service # (such as xinetd). MaxInstances 30
# Set the user and group under which the server will run. User proftpd Group proftpd
# Normally, we want files to be overwriteable. <Directory /> AllowOverwrite off </Directory>
# A basic anonymous configuration, no upload directories. <Anonymous ~ftp> User ftp Group ftp
# We want clients to be able to login with "anonymous" as well as "ftp" UserAlias anonymous ftp
# Limit the maximum number of anonymous logins MaxClients 10
# We want 'welcome.msg' displayed at login, and '.message' displayed # in each newly chdired directory. DisplayLogin welcome.msg DisplayFirstChdir .message
# Limit WRITE everywhere in the anonymous chroot <Limit WRITE> DenyAll </Limit> <Directory upload/*> <Limit READ> AllowAll </Limit>
Har egentlig ikke særlig mye erfaring med dette, men blir ikke dette feil: # Umask 022 is a good standard umask to prevent new dirs and files # from being group and world writable. Umask 550
Tror Umask 022 medfører filrettigheter 755 mens Umask 550 skulle gi noe slikt som 227 (????)
Den rekomenderte Umask 022 og der av følgende filrettigheter 755 bør vel være et brukbart valg (??) (Om jeg nå ikke husker dette helt feil.)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.