diritti scrittura proftpd

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
agente Blasco
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: sab 11 nov 2006, 15:53
Località: caselle city
Contatta:

diritti scrittura proftpd

Messaggio da agente Blasco »

salve a tutti spero di non trattare un argomento già discusso...ma ho un piccolo problemino che spero di risolvere...

ho messo su un server casalingo (con slackware 11 ovvio 8) ) con apache ..php ..mysql...proftpd...ecc

è proprio con l'ultimo componente che ho qualche problema, mi spiego..
ospito diverse directory destinate ad amici sotto la document root di apache, ho impostato alcuni user con relative password...
e come home directory ho impostato le rispettive sottocartelle della document root
...l'ftp funziona..ma in sola lettura non riesco ne a depositare file, ne a cancellarli ne posso creare directory...posso solo leggere il contenuto della home directory..
mentre quello che vorrei è che l'utente abbia completo controllo SOLO della home directory
e delle sottocartelle opzionali...

ho letto in giro qualche guida ma non ci ho capito molto ..sto cercando di imparare bene
ad usare linux....a quanto ho capito è una questione di diritti...qualcuno puo aiutarmi o spiegarmi bene? grazie anticipate :roll:
Ultima modifica di agente Blasco il ven 27 apr 2007, 11:42, modificato 1 volta in totale.

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Messaggio da phobos3576 »

L'account ftp serve solo per l'accesso anonimo in sola lettura; se vuoi creare degli account per utenti ai quali vuoi concedere l'accesso anche in scrittura, devi apportare le opportune modifiche al file /etc/proftpd.conf.

Supponi, ad esempio, di voler creare un account per un utente pippo; prima di tutto, crei sul tuo computer un utente pippo (con la relativa password) e lo assegni al gruppo ftp. La Slackware crea automaticamente l'utente ftp e il gruppo ftp; eventualmente, con altre distribuzioni Linux questi passi li devi eseguire tu.
A questo punto, nel file /etc/proftpd.conf aggiungi le seguenti righe:

Codice: Seleziona tutto

# Qui creiamo l'account "pippo" che può autenticarsi solo
# con username e password.

<Anonymous ~pippo>
   RequireValidShell      off
   User                   pippo
   Group                  ftp
   AnonRequirePassword    on

   <Limit LOGIN>
      AllowAll
   </Limit>

   # Deny write access from all except trusted hosts.
   <Limit WRITE>
      AllowAll
   </Limit>
</Anonymous> 
Come puoi vedere, il procedimento da seguire con proftpd è semplicissimo.
Ovviamente poi ci sarebbe da approfondire il problema della sicurezza e ciò comporta lo studio di tonellate di libri; a meno di non chiamarsi Salvatore a**n**l** .... naturalmente ...

agente Blasco
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: sab 11 nov 2006, 15:53
Località: caselle city
Contatta:

Messaggio da agente Blasco »

quindi alla fine oltre all'utente linux con relativa pass e home
directory devo creare un Anonymous per ogni utente giusto?

<Anonymous ~pippo1>
...
</Anonymous>

<Anonymous ~pippo2>
...
</Anonymous>

ecc..


grazie phobos ;)

agente Blasco
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: sab 11 nov 2006, 15:53
Località: caselle city
Contatta:

Messaggio da agente Blasco »

allora allora... ho provato a mettere un utente di nome andrea...
l'utente andrea appartiene al gruppo ftp impostato come primario...
quindi ho messo in proftpd.conf:

Codice: Seleziona tutto

<Anonymous ~andrea>
    RequireValidShell           off
    User                        andrea
    Group                       ftp
    AnonRequirePassword         on

    <Limit LOGIN>
        Allowall
    </Limit>
   <Limit WRITE>
      AllowAll
   </Limit>
</Anonymous>

vedo i file della sua home dir...ma...

Codice: Seleziona tutto

[10:48:40] Remote file exist check: "81250.jpg".
[10:48:40] TYPE I
[10:48:40] 200 Type set to I
[10:48:40] SIZE 81250.jpg
[10:48:40] 550 81250.jpg: No such file or directory
[10:48:40] File size check (SIZE) failed. File not found or permission denied.
[10:48:40] PASV
[10:48:40] 227 Entering Passive Mode (192,168,1,33,129,76).
[10:48:40] Opening data connection to 192.168.1.33 Port: 33100
[10:48:40] STOR 81250.jpg
[10:48:40] 550 81250.jpg: Permission denied
[10:48:40] MDTM 20070421103321 81250.jpg
[10:48:40] 550 20070421103321 81250.jpg: No such file or directory
[10:48:40] TYPE A
[10:48:40] 200 Type set to A
[10:48:40] PASV
[10:48:40] 227 Entering Passive Mode (192,168,1,33,129,77).
[10:48:40] Opening data connection to 192.168.1.33 Port: 33101
[10:48:40] LIST -aL
[10:48:40] 150 Opening ASCII mode data connection for file list
[10:48:40] 3125 bytes transferred. (49,2 KB/s) (62 ms)
[10:48:40] 226 Transfer complete.
[10:48:40] Transfer failed.
ho usato smart ftp da un pc Windows nella rete...

:cry:

agente Blasco
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: sab 11 nov 2006, 15:53
Località: caselle city
Contatta:

Messaggio da agente Blasco »

ho controllato in kde ed ho visto che le directory sono proprietarie di root...
ho provato a cambiare il proprietario ma...

Immagine

eppure sono entrato con root in x :? :shock:

agente Blasco
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: sab 11 nov 2006, 15:53
Località: caselle city
Contatta:

Messaggio da agente Blasco »

nessuna idea? :cry: :cry:

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Messaggio da phobos3576 »

Anch'io ho provato con SmartFTP da Windows in una rete casalinga e tutto funziona perfettamente.
Come viene spiegato nei manuali di proftpd, nel caso di reti domestiche bisogna configurare opportunamente il file /etc/proftpd.conf; in particolare, sono necessarie queste modifiche:

Codice: Seleziona tutto

# This is a basic ProFTPD configuration file.
# It establishes a single server and a single anonymous login.
# It assumes that you have a user/group "nobody" and "ftp" 
# for normal/anonymous operation.

ServerName			"ProFTPD Default Installation"
ServerType			standalone
DefaultServer		on

# Port 21 is the standard FTP port.
Port					21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask					022

# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances		30

# Set the user and group that the server normally runs at.
User					nobody
Group					nogroup

# This next option is required for NIS or NIS+ to work properly:
#PersistentPasswd off

SystemLog			/var/log/proftpd.log
TransferLog			/var/log/xferlog

# Normally, we want files to be overwriteable.
<Directory /*>
  AllowOverwrite		on
</Directory>
Successivamente devi aggiungere l'utente anonimo:

Codice: Seleziona tutto

# A basic anonymous FTP server configuration.
# To enable this, remove the user ftp from /etc/ftpusers.
<Anonymous ~ftp>

	RequireValidShell		off
	User						ftp
	Group						ftp
	# We want clients to be able to login with "anonymous" as well as "ftp"
	UserAlias					anonymous ftp

	# Limit the maximum number of anonymous logins
	MaxClients				50

	# We want 'welcome.messaggio' displayed at login, and '.message' displayed
	# in each newly chdired directory.
	DisplayLogin			welcome.messaggio
	DisplayFirstChdir		.message

	# Limit WRITE everywhere in the anonymous chroot
	<Limit WRITE>
		DenyAll
	</Limit>

	# An upload directory that allows storing files but not retrieving
	# or creating directories.
#  <Directory incoming/*>
#    <Limit READ>
#      DenyAll
#    </Limit>
#
#    <Limit STOR>
#      AllowAll
#    </Limit>
#  </Directory>

</Anonymous>
... e poi gli utenti non anonimi.

Come si legge nei commenti precedenti:

To enable this, remove the user ftp from /etc/ftpusers.

Quindi, ricordati di editare /etc/ftpusers per commentare la riga ftp; nel mio caso, questo file è così:

Codice: Seleziona tutto

#
# ftpusers	This file describes the names of the users that may
#		_*NOT*_ log into the system via the FTP server.
#		This usually includes "root", "uucp", "news" and the
#		like, because those users have too much power to be
#		allowed to do "just" FTP...
#
#
# Version:	@(#)/etc/ftpusers	3.00	02/25/2001 volkerdi
#
# Original Author:  Fred N. van Kempen, <waltje@uwalt.nl.mugnet.org>
#
# The entire line gets matched, so no comments or extra characters on
# lines containing a username.
#
# To enable anonymous FTP, remove the "ftp" user:
# ftp
root
uucp
news

# End of ftpusers.
P.S. Le varie directory che crei sono giustamente di proprietà dell'utente root; infatti, tutte le operazioni relative alla creazione degli account devono essere effettuate da root. Quindi, non devi assolutamente modificare i permessi.

agente Blasco
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: sab 11 nov 2006, 15:53
Località: caselle city
Contatta:

Messaggio da agente Blasco »

grazie per la spiegazione... :)

al piu presto provo tutto e ti faccio sapere grazie ancora

Rispondi