Отправляет email-рассылки с помощью сервиса Sendsay

ЧТо сделать, чтобы пользователи ftp не могли выйти дальше своей директории?

Я использую wu-ftpd (wu-ftpd-2.6.1-16).
Все пользователи имеют домашние директории в /home.
Каждый из них не может зайти в домашнюю директорию другого пользователя, зато
каждый может выходить из /home, попадая в /, а также может заходить в любую
директорию в корне и читать оттуда файлы. А это неправильно с точки зрения безопасности.
Как сделать чтобы пользователи ftp не могли выйти из /home? А еще лучше, чтобы
каждый пользователь не мог выйти дальше своей директории и не видел какие еще
есть пользователи.

Это нужно поиграться с chown/chmod для /home или для / ?

А поиграться с / боюсь, т.к. много всяких служб запущено почта, www и т.д.

С уважением,
Кузнецов Евгений. РАссылка "Движение к свободе"
http://subscribe.ru/catalog/economics.school.movetofreedom
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 5398; Возраст листа: 236; Участников: 1059
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/105981



-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Thu, 18 Mar 2004 09:59:17 +0300 (#105981)

 

Ответы:

-----BEGIN PGP SIGNED MESSAGEHash: SHA1

| Я использую wu-ftpd (wu-ftpd-2.6.1-16).
| Все пользователи имеют домашние директории в /home.
| Каждый из них не может зайти в домашнюю директорию другого
пользователя, зато
| каждый может выходить из /home, попадая в /, а также может заходить в
любую
| директорию в корне и читать оттуда файлы. А это неправильно с точки
зрения безопасности.
| Как сделать чтобы пользователи ftp не могли выйти из /home? А еще
лучше, чтобы
| каждый пользователь не мог выйти дальше своей директории и не видел
какие еще
| есть пользователи.
|
| Это нужно поиграться с chown/chmod для /home или для / ?
|
| А поиграться с / боюсь, т.к. много всяких служб запущено почта, www
и т.д.
|
Если используется vsftpd, то там все просто (скорее всего в других тоже
самое :)), надо в конфиге найти чтото вроде chroot user и активировать
ее, тогда никто не сможет подниматься выше своего ~ =)

- --
Best regards,
EvgGad
-----BEGIN PGP SIGNATUREVersion: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFAWXvpEtINtffyLUcRAiQqAJ0a4t8nFbAuk7IEcsTJLV0YogRZcwCgppE3
99oBG3zjd+jUX6bAxnHEBis=
=k0Sc
-----END PGP SIGNATURE-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 5404; Возраст листа: 236; Участников: 1059
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/106068



-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   EvgGad Thu, 18 Mar 2004 12:37:29 +0200 (#106068)

 

Hello, Евгений КузнецовOn 03/18/2004 12:59 PM you wrote,

Не знаю как в указанном сервере, но в proftpd есть такая опция, да и еще
много полезного.

Ответить   Thu, 18 Mar 2004 16:48:49 +0600 (#106430)