Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
root@PuddleFrog:/etc/proftpd# ls -la
razem 24
drwxr-xr-x 2 root root 44 2007-08-24 22:12 .
drwxr-xr-x 104 root root 8192 2007-08-24 22:34 ..
-rw-r--r-- 1 root root 738 2007-08-24 22:12 modules.conf
-rw-r--r-- 1 root root 6049 2007-08-24 22:32 proftpd.conf
root@PuddleFrog:/etc/proftpd# cat proftpd.conf | grep SQLConnectInfo
SQLConnectInfo ftp@localhost proftpd proftpdpassword
root@PuddleFrog:/etc/proftpd#
dzieki temu kazdy moze odczytac sobie haslo do bazy danych.
robie wg: http://www.howtoforge.com/proftpd_mysql_virtual_hosting_debian_etch
jaki to ma sens skoro haslo jest... jawne ?!
jakas rada na to?
Offline
Offline
on tu bisze password IN database a mi chodzi o password to database ;]
czyli chce zabezpieczyc haslo do bazy danych a nie hasla w bazie danych
Offline
sorki, pokićkało mi się
Utwórz sobie użytkownika bazy danych z prawem tylko do odczytu tabeli z bazą do ftp i jego używaj. Poza tym ustaw odpowiednie uprawnienia do pliku /etc/proftpd.conf.
Czasem zdarza się, że hasło musi być podane jawnie, należy tego unikać, ale czasem nie da rady.
Offline
a jeżeli....
proftpd.conf bedzie należeć do usera proftpd, nikt nie bedzie znał na niego hasła a chmod 700 i z tego usera odpale serwer proftpd i potem na iptables przekieruje z portu 2121 na 21 i FTP smiga .. i nie na roocie i z baza danych a hasla nie da sie odczytac
dobrze kombinuje?
Offline
Plik proftpd.conf powinien należeć do roota z prawami 600. Proftpd po odczytaniu pliku i przypięciu się do portu sam zrzuca uprawnienia roota na ustawionego użytkownika.
Offline
racja, mój bład- spanikowałem xD
można zamknąć
Offline