URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73089
[ Назад ]

Исходное сообщение
"Настройка proftp по паролю для одного пользователя"

Отправлено shapachnig , 23-Мрт-07 21:35 
Возник вопрос - Каким образом человечество работает через ftp по паролю? Если попытаться найти пример конфигурационного файла то наткнетесь, максимум, на настройки с использованием мускула. Зачем все так сложно? Если у кого есть пример настройки proftp с доступом по паролю для одного пользователя не поленитесь выложить. Буду очень признателен. Заранее спасибо!

Содержание

Сообщения в этом обсуждении
"Настройка proftp по паролю для одного пользователя"
Отправлено ncp , 23-Мрт-07 21:59 
>Возник вопрос - Каким образом человечество работает через ftp по паролю? Если
>попытаться найти пример конфигурационного файла то наткнетесь, максимум, на настройки с
>использованием мускула. Зачем все так сложно? Если у кого есть пример
>настройки proftp с доступом по паролю для одного пользователя не поленитесь
>выложить. Буду очень признателен. Заранее спасибо!


Просто заводишь в системе пользователя, которому хочешь дать доступ к ФТП серверу. Его системные логин и пароль можно будет использовать для доступа по протоколу FTP к серверу. В этом случае при коннекте по ФТП он будет попадать в свою домашнюю папку. Нужно также задать параметр local_enable=YES, chroot_local_users=YES, чтобы пользователь не вышел за пределы своей домашней папки (в целях безопасности).

Также нужно настроить сервер, чтобы он не пускал по ФТП таких юзеров как root, daemon adm, nobody, shutdown, bin, halt, mail и т.д. Как это сделать написано в документации.

P.S. У меня VSFTPD, но я думаю, что параметры пишутся также.


"Настройка proftp по паролю для одного пользователя"
Отправлено shapachnig , 23-Мрт-07 22:34 
>>Возник вопрос - Каким образом человечество работает через ftp по паролю? Если
>>попытаться найти пример конфигурационного файла то наткнетесь, максимум, на настройки с
>>использованием мускула. Зачем все так сложно? Если у кого есть пример
>>настройки proftp с доступом по паролю для одного пользователя не поленитесь
>>выложить. Буду очень признателен. Заранее спасибо!
>
>
>Просто заводишь в системе пользователя, которому хочешь дать доступ к ФТП серверу.
>Его системные логин и пароль можно будет использовать для доступа по
>протоколу FTP к серверу. В этом случае при коннекте по ФТП
>он будет попадать в свою домашнюю папку. Нужно также задать параметр
>local_enable=YES, chroot_local_users=YES, чтобы пользователь не вышел за пределы своей домашней папки
>(в целях безопасности).
>
>Также нужно настроить сервер, чтобы он не пускал по ФТП таких юзеров
>как root, daemon adm, nobody, shutdown, bin, halt, mail и т.д.
     ^^^^
>Как это сделать написано в документации.
>
>P.S. У меня VSFTPD, но я думаю, что параметры пишутся также.

Спасибо, но мне как раз и нужно для рута!
Попробую посмотреть VSFTPD


"Настройка proftp по паролю для одного пользователя"
Отправлено Fagot , 24-Мрт-07 09:37 
>Спасибо, но мне как раз и нужно для рута!

Вы уверены? тогда только при условии, что этот сервис из внешних сетей недоступен.
а иначе - "безумству храбрых поем мы песню", теоретически, кончено же, но все-таки.

это, конечно-же, MHO


"Настройка proftp по паролю для одного пользователя"
Отправлено ncp , 24-Мрт-07 11:34 
>>>Возник вопрос - Каким образом человечество работает через ftp по паролю? Если
>>>попытаться найти пример конфигурационного файла то наткнетесь, максимум, на настройки с
>>>использованием мускула. Зачем все так сложно? Если у кого есть пример
>>>настройки proftp с доступом по паролю для одного пользователя не поленитесь
>>>выложить. Буду очень признателен. Заранее спасибо!
>>
>>
>>Просто заводишь в системе пользователя, которому хочешь дать доступ к ФТП серверу.
>>Его системные логин и пароль можно будет использовать для доступа по
>>протоколу FTP к серверу. В этом случае при коннекте по ФТП
>>он будет попадать в свою домашнюю папку. Нужно также задать параметр
>>local_enable=YES, chroot_local_users=YES, чтобы пользователь не вышел за пределы своей домашней папки
>>(в целях безопасности).
>>
>>Также нужно настроить сервер, чтобы он не пускал по ФТП таких юзеров
>>как root, daemon adm, nobody, shutdown, bin, halt, mail и т.д.
>     ^^^^
>>Как это сделать написано в документации.
>>
>>P.S. У меня VSFTPD, но я думаю, что параметры пишутся также.
>
>Спасибо, но мне как раз и нужно для рута!
>Попробую посмотреть VSFTPD


Я думаю, к счастью, дефолтная настройка не позволит руту логиниться и спасет парня :)