|
Виж темите без отговор | Виж активните теми
Дата и час: Пон Юли 27, 2026 9:57 am
|
Страница 1 от 1
|
[ 10 мнения ] |
|
PROFTP сървър - как се конфигурира?
| Автор |
Съобщение |
|
milenjs
Ранг: Форумен бог
Регистриран на: Сря Мар 08, 2006 2:12 pm Мнения: 2017 Местоположение: Котел
|
 PROFTP сървър - как се конфигурира?
От сутринта се мъча с този фтп сървър. Искам да направя папки за 12 потребителя, като всеки може да вижда папките на другите, но може да променя съдържанието само в своята папка. Под линукс е машината, инсталирах си това фтп - ProFTP, но яката закъсах с конфигурирането му - не слуша какво искам да му кажа да прави. Ако някой се е блъскал с подобен проблем да сподели малко опит PLS
|
| Пет Ное 24, 2006 10:11 am |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
За тази цел трябва просто да конфигурираш правата на сьответните директории.
Ако си решил само собственикьт на директорията да има WRITE права, а останалите единствено READ и EXECUTE.
за всяка директория. Предполагам си включил DefaultRoot ~ в proftpd.conf и ще манипулираш home директориите на потребителите.
|
| Пет Ное 24, 2006 4:00 pm |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
не го знам точно този сървър.
собствени потребители/групи/квоти ли ползва или тези на системата?
|
| Пет Ное 24, 2006 4:00 pm |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
тези на системата
|
| Пет Ное 24, 2006 4:05 pm |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
Аз бих вмькнал това в proftpd.conf
в момента нямам вьзможност да инсталирaм сьрвьра, но с малко експерименти трябва да успeeш да го напаснеш. Кажи какво е станало после. Ще ми е интересно да ти видя конфига, като си готов.
|
| Пет Ное 24, 2006 4:44 pm |
|
 |
|
FiTTiLA
Ранг: Професионалист
Регистриран на: Сря Май 11, 2005 3:47 pm Мнения: 534
|
 Re: PROFTP сървър - как се конфигурира?
Седни малко и прочети за vsftp - това е по-добре от proftp ( бяха открили дупки в него).
Инсталирай още xinetd и разкарай inetd, защото ти пада сигурноста
|
| Съб Ное 25, 2006 1:33 am |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
Ако ще си говорим за сигурност, направо забрави за ftp-то. Аз поне не сьм чувал за сьрвьр, който да криптира паролите при транзакция, толкова за сигурността.
А относно Vulnerabilities провери SecurityFocus и US-CERT и ще се убедиш, че и на vsftp-то не му е толкова чиста работата. Затова винаги актуалните patch-oвe и едното око на конзолата, а другото в Security бюлетините, ако това ти е работата разбира се
А за да ти е мирна главата забрави ftp-то и ползвай SSH и scp 
|
| Съб Ное 25, 2006 3:20 am |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
ако ползва потребителите на системата:
- измисли и направи първо групите (/etc/group).
- после създай потребителите
- редактирай отново горния файл, като опишеш кой потребител къде може да "членува" един по требител може да е член на няколко групи. избягваш потребители, членуващи в root групата (или с подобни привилегии)
- задай правата за достъп до директориите (с chmod)
- задай квоти
- реши какво ще правиш с анонимния достъп
ако ползва собствени потребители логиката е подобна.
както ти обърнаха внимание колегите, ftp протокола е защитен от пробив, колкото трамвайна спирка от вятър.
ако ти трябва нещо по-сигурно се ориентирай към sftp/ftps с ssl/tls. но това се сетва по-трудно като сървър, а като win-клиентте са доста ограничени като избор (и платени). но е мноооого по-сигурно.
|
| Съб Ное 25, 2006 10:46 am |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Hehe
Прави се по следния начин :
1.Нагласяваш си home директорията на ftp потребител трябва да е нещо от сорта /home/ftp, това се намира oбикновенно в /etc/passwd , в тази директория имат достъп всички потребители до файловете който се слагат там .
На всеки потребител в тази обща папка създаваш директория с правата на потребителя който искаш да пише в нея нещо от сорта /home/ftp/ivan, след това целия път и папката с мето на потребителя го коригираш в /etc/passwd файла .
ivan:x:500:500::/home/ftp:/ivan:/bin/bash
Така вече всеки ще пише само в своята папка а всички ще имат достъп до файловете му без да могат да ги коригират 
|
| Съб Ное 25, 2006 2:38 pm |
|
 |
|
milenjs
Ранг: Форумен бог
Регистриран на: Сря Мар 08, 2006 2:12 pm Мнения: 2017 Местоположение: Котел
|
Благодаря на всички за съветите ви, без тях нямаше да се справя. След като си нагласих правата на папките и потребителите всичко си стана ок. Проблеми със сигърноста няма, така че ProFTP-то ми свърши работа. 
|
| Пон Ное 27, 2006 9:25 am |
|
|
|
Страница 1 от 1
|
[ 10 мнения ] |
|
Кой е на линия |
Потребители разглеждащи този форум: 0 регистрирани и 2 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|