Pagina 1 di 1

vsftpd chroot

Inviato: sab 26 set 2009, 0:43
da ako
Salve a tutti ,

Premetto che sono nuovo del nondo linux e ringrazio in anticipo chi può darmi un aiuto .

ho installato il mio server ftp con vsftpd e funziona , il mio problema e fare in modo che l'utento ftp veda solo la directory ftp dove è loggato .

attualmente al login mi dirotta nella home di ftp ma dopo posso tranquillamente navigare in tutte le directory del sistema .

grazie del vostro aiuto

Re: vsftpd chroot

Inviato: sab 26 set 2009, 12:01
da conraid
ako ha scritto:Salve a tutti ,

Premetto che sono nuovo del nondo linux e ringrazio in anticipo chi può darmi un aiuto .

ho installato il mio server ftp con vsftpd e funziona , il mio problema e fare in modo che l'utento ftp veda solo la directory ftp dove è loggato .

attualmente al login mi dirotta nella home di ftp ma dopo posso tranquillamente navigare in tutte le directory del sistema .

grazie del vostro aiuto
non uso molto server ftp, ma non sembra che devi per forza lanciatlo in chroot, al limite usare le opzioni chiamate chroot della configurazione. Era questo che intendevi

Codice: Seleziona tutto

chroot_local_user=yes
ma poi devi agire anche su altre voci

Re: vsftpd chroot

Inviato: sab 26 set 2009, 13:40
da ako
Grazie per la tua risposta ,

ho provato un pò di tutto nei file vsftpd.conf ,user_list e chroot_user_list ma non cambia nulla .
A questo punto mi viene il dubbio che sia attivo qualche altro demone e non vsftpd puoi dirmi come fare per controllare se davvero e così ?

Re: vsftpd chroot

Inviato: sab 26 set 2009, 13:42
da conraid

Codice: Seleziona tutto

# ps -A | grep ftp
# netstat -putane | grep ftp

Re: vsftpd chroot

Inviato: dom 27 set 2009, 18:01
da NetNightmare
potresti fare una cosa del genere :

in etc/vsftd.conf
local_enable=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/vsftpd_chroot_list
userlist_enable=YES
userlist_file=/etc/vsftpd/denied_users

poi crei gli utenti che vuoi che accedano facendo in modo che :
home=path_alla_chroot_utente
bash=no shell o bin false o quello che vuoi
in vsftpd_chroot_list metti gli utenti locali che vuoi far accedere

in denied _user gli utenti che NON vuoi che accedano.

OPPURE potresti usare gli utenti vsftpd ... ma avresti bisogno di PAM quindi dovresti non usare slackware