Pagina 1 di 1
vsftpd chroot
Inviato: sab 26 set 2009, 0:43
da ako
Salve a tutti ,
Premetto che sono nuovo del nondo linux e ringrazio in anticipo chi può darmi un aiuto .
ho installato il mio server ftp con vsftpd e funziona , il mio problema e fare in modo che l'utento ftp veda solo la directory ftp dove è loggato .
attualmente al login mi dirotta nella home di ftp ma dopo posso tranquillamente navigare in tutte le directory del sistema .
grazie del vostro aiuto
Re: vsftpd chroot
Inviato: sab 26 set 2009, 12:01
da conraid
ako ha scritto:Salve a tutti ,
Premetto che sono nuovo del nondo linux e ringrazio in anticipo chi può darmi un aiuto .
ho installato il mio server ftp con vsftpd e funziona , il mio problema e fare in modo che l'utento ftp veda solo la directory ftp dove è loggato .
attualmente al login mi dirotta nella home di ftp ma dopo posso tranquillamente navigare in tutte le directory del sistema .
grazie del vostro aiuto
non uso molto server ftp, ma non sembra che devi per forza lanciatlo in chroot, al limite usare le opzioni chiamate chroot della configurazione. Era questo che intendevi
ma poi devi agire anche su altre voci
Re: vsftpd chroot
Inviato: sab 26 set 2009, 13:40
da ako
Grazie per la tua risposta ,
ho provato un pò di tutto nei file vsftpd.conf ,user_list e chroot_user_list ma non cambia nulla .
A questo punto mi viene il dubbio che sia attivo qualche altro demone e non vsftpd puoi dirmi come fare per controllare se davvero e così ?
Re: vsftpd chroot
Inviato: sab 26 set 2009, 13:42
da conraid
Re: vsftpd chroot
Inviato: dom 27 set 2009, 18:01
da NetNightmare
potresti fare una cosa del genere :
in etc/vsftd.conf
local_enable=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/vsftpd_chroot_list
userlist_enable=YES
userlist_file=/etc/vsftpd/denied_users
poi crei gli utenti che vuoi che accedano facendo in modo che :
home=path_alla_chroot_utente
bash=no shell o bin false o quello che vuoi
in vsftpd_chroot_list metti gli utenti locali che vuoi far accedere
in denied _user gli utenti che NON vuoi che accedano.
OPPURE potresti usare gli utenti vsftpd ... ma avresti bisogno di PAM quindi dovresti non usare slackware