Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
Przekopałem całego configa vsftpd i znalazłem dwie opcje
deny_file={ *.conf, /etc/passwd, /etc/shadow, /etc/group } hide_file={ *.conf, /etc/passwd, /etc/shadow, /etc/group }
Nic to nie daje użytkownik systemowy po połączeniu może wejść i pobrać te pliki co prawda nie może ich modyfikować.
Problem w tym że chciałem je ukryć, żeby nie kusić oka.
Ustawiłem vsftpd, że niektórzy użytkownicy mogą opuszczać swoje katalogi domowe bo muszą mieć dostęp do partycji gdzie są strony www.
Próbowałem robić link symboliczny, ale jak ktoś jest uwięziony w domku to nie może przejść do innej partycji.
Czy macie jakieś pomysły jak ukryć w/w pliki lub cały folder /root i /etc ?
Będę bardzo zobowiązany za pomoc lub linka gdzie mogę znaleźć takie informacje
Pozdrawiam
Redelek
Offline
Chyba wystarczy zmienić uprawnienia do tych katalogów, albo ograniczyć użytkownikom dostęp do ich katalogów domowych. Kolejne dostępne katalogi dodawać w konfiguracji serwera. Nie wiem jak to w vsftpd, ale w proftpd nie ma problemów, można sobie skonfigurować jak sie chce, dziwne gdyby tu sie nie dało.
Offline
kamikaze napisał(-a):
Chyba wystarczy zmienić uprawnienia do tych katalogów, albo ograniczyć użytkownikom dostęp do ich katalogów domowych. Kolejne dostępne katalogi dodawać w konfiguracji serwera. Nie wiem jak to w vsftpd, ale w proftpd nie ma problemów, można sobie skonfigurować jak sie chce, dziwne gdyby tu sie nie dało.
Boję się tego że inne aplikacje stracą dostęp do tego i będzie problem,
Wolał bym to za pomocą serwera ftp ukryć.
Pewnie ma taką funkcję ale się do niej nie dokopałem :)
No nic będę szukał dzięki
Redelek
Offline
Witam.
Widzę post z lipca, ale może się przyda.
Miałem podobny problem, tyle że sporo userów i sporo danych w róznych katalogach. Wypuszczenie jakiegokolwiek usera na vsftpd poza jego katalog domowy nie wchodziło wgrę. Więc po prostu podmontowałem w katalogu domowym konkretnego usera katalogi do których miał mieć dostęp (
mount
z opcją
bind
).
Offline