Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

PROFTP сървър - как се конфигурира?
http://mcu-bg.com/mcu_site/viewtopic.php?f=14&t=3318
Страница 1 от 1

Автор:  milenjs [ Пет Ное 24, 2006 10:11 am ]
Заглавие:  PROFTP сървър - как се конфигурира?

От сутринта се мъча с този фтп сървър. Искам да направя папки за 12 потребителя, като всеки може да вижда папките на другите, но може да променя съдържанието само в своята папка. Под линукс е машината, инсталирах си това фтп - ProFTP, но яката закъсах с конфигурирането му - не слуша какво искам да му кажа да прави. Ако някой се е блъскал с подобен проблем да сподели малко опит PLS

Автор:  HCL [ Пет Ное 24, 2006 4:00 pm ]
Заглавие: 

За тази цел трябва просто да конфигурираш правата на сьответните директории.
Ако си решил само собственикьт на директорията да има WRITE права, а останалите единствено READ и EXECUTE.
Код:
chmod <DIR> 755

за всяка директория. Предполагам си включил DefaultRoot ~ в proftpd.conf и ще манипулираш home директориите на потребителите.

Автор:  ДедоБоре [ Пет Ное 24, 2006 4:00 pm ]
Заглавие: 

не го знам точно този сървър.
собствени потребители/групи/квоти ли ползва или тези на системата?

Автор:  HCL [ Пет Ное 24, 2006 4:05 pm ]
Заглавие: 

тези на системата

Автор:  HCL [ Пет Ное 24, 2006 4:44 pm ]
Заглавие: 

Аз бих вмькнал това в proftpd.conf
Код:
# за да си осигуриш 640 (rw-r-----) на файловете и 750 (rwxr-x---) на директориите слагаш тези маски
Umask 137 027

# с това пращаш всеки user вкьщи
DefaultRoot ~ ftpuser

# а така само потребители на !ftpuser ще могат да се логват
<Limit LOGIN>
   DenyGroup !ftpuser
</Limit>

в момента нямам вьзможност да инсталирaм сьрвьра, но с малко експерименти трябва да успeeш да го напаснеш. Кажи какво е станало после. Ще ми е интересно да ти видя конфига, като си готов.

Автор:  FiTTiLA [ Съб Ное 25, 2006 1:33 am ]
Заглавие:  Re: PROFTP сървър - как се конфигурира?

milenjs написа:
От сутринта се мъча с този фтп сървър. Искам да направя папки за 12 потребителя, като всеки може да вижда папките на другите, но може да променя съдържанието само в своята папка. Под линукс е машината, инсталирах си това фтп - ProFTP, но яката закъсах с конфигурирането му - не слуша какво искам да му кажа да прави. Ако някой се е блъскал с подобен проблем да сподели малко опит PLS


Седни малко и прочети за vsftp - това е по-добре от proftp ( бяха открили дупки в него).
Инсталирай още xinetd и разкарай inetd, защото ти пада сигурноста

Автор:  HCL [ Съб Ное 25, 2006 3:20 am ]
Заглавие: 

Ако ще си говорим за сигурност, направо забрави за ftp-то. Аз поне не сьм чувал за сьрвьр, който да криптира паролите при транзакция, толкова за сигурността.
А относно Vulnerabilities провери SecurityFocus и US-CERT и ще се убедиш, че и на vsftp-то не му е толкова чиста работата. Затова винаги актуалните patch-oвe и едното око на конзолата, а другото в Security бюлетините, ако това ти е работата разбира се :)
А за да ти е мирна главата забрави ftp-то и ползвай SSH и scp 8)

Автор:  ДедоБоре [ Съб Ное 25, 2006 10:46 am ]
Заглавие: 

ако ползва потребителите на системата:
- измисли и направи първо групите (/etc/group).
- после създай потребителите
- редактирай отново горния файл, като опишеш кой потребител къде може да "членува" един по требител може да е член на няколко групи. избягваш потребители, членуващи в root групата (или с подобни привилегии)
- задай правата за достъп до директориите (с chmod)
- задай квоти
- реши какво ще правиш с анонимния достъп

ако ползва собствени потребители логиката е подобна.

както ти обърнаха внимание колегите, ftp протокола е защитен от пробив, колкото трамвайна спирка от вятър.
ако ти трябва нещо по-сигурно се ориентирай към sftp/ftps с ssl/tls. но това се сетва по-трудно като сървър, а като win-клиентте са доста ограничени като избор (и платени). но е мноооого по-сигурно.

Автор:  plameniv [ Съб Ное 25, 2006 2:38 pm ]
Заглавие:  Hehe

ДедоБоре написа:
ако ползва потребителите на системата:
- измисли и направи първо групите (/etc/group).
- после създай потребителите
- редактирай отново горния файл, като опишеш кой потребител къде може да "членува" един по требител може да е член на няколко групи. избягваш потребители, членуващи в root групата (или с подобни привилегии)
- задай правата за достъп до директориите (с chmod)
- задай квоти
- реши какво ще правиш с анонимния достъп

ако ползва собствени потребители логиката е подобна.

както ти обърнаха внимание колегите, ftp протокола е защитен от пробив, колкото трамвайна спирка от вятър.
ако ти трябва нещо по-сигурно се ориентирай към sftp/ftps с ssl/tls. но това се сетва по-трудно като сървър, а като win-клиентте са доста ограничени като избор (и платени). но е мноооого по-сигурно.

Прави се по следния начин :
1.Нагласяваш си home директорията на ftp потребител трябва да е нещо от сорта /home/ftp, това се намира oбикновенно в /etc/passwd , в тази директория имат достъп всички потребители до файловете който се слагат там .
На всеки потребител в тази обща папка създаваш директория с правата на потребителя който искаш да пише в нея нещо от сорта /home/ftp/ivan, след това целия път и папката с мето на потребителя го коригираш в /etc/passwd файла .
ivan:x:500:500::/home/ftp:/ivan:/bin/bash

Така вече всеки ще пише само в своята папка а всички ще имат достъп до файловете му без да могат да ги коригират :)

Автор:  milenjs [ Пон Ное 27, 2006 9:25 am ]
Заглавие: 

Благодаря на всички за съветите ви, без тях нямаше да се справя. След като си нагласих правата на папките и потребителите всичко си стана ок. Проблеми със сигърноста няма, така че ProFTP-то ми свърши работа. :D

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/