ЧТо сделать, чтобы пользователи ftp не могли выйти дальше своей директории?
Я использую wu-ftpd (wu-ftpd-2.6.1-16).
Все пользователи имеют домашние директории в /home.
Каждый из них не может зайти в домашнюю директорию другого пользователя, зато
каждый может выходить из /home, попадая в /, а также может заходить в любую
директорию в корне и читать оттуда файлы. А это неправильно с точки зрения безопасности.
Как сделать чтобы пользователи ftp не могли выйти из /home? А еще лучше, чтобы
каждый пользователь не мог выйти дальше своей директории и не видел какие еще
есть пользователи.
Это нужно поиграться с chown/chmod для /home или для / ?
А поиграться с / боюсь, т.к. много всяких служб запущено почта, www и т.д.
С уважением,
Кузнецов Евгений. РАссылка "Движение к свободе"
http://subscribe.ru/catalog/economics.school.movetofreedom
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 5398; Возраст листа: 236; Участников: 1059
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/105981
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru
http://subscribe.ru/ mailto:ask@subscribe.ru
-----BEGIN PGP SIGNED MESSAGEHash: SHA1
| Я использую wu-ftpd (wu-ftpd-2.6.1-16).
| Все пользователи имеют домашние директории в /home.
| Каждый из них не может зайти в домашнюю директорию другого
пользователя, зато
| каждый может выходить из /home, попадая в /, а также может заходить в
любую
| директорию в корне и читать оттуда файлы. А это неправильно с точки
зрения безопасности.
| Как сделать чтобы пользователи ftp не могли выйти из /home? А еще
лучше, чтобы
| каждый пользователь не мог выйти дальше своей директории и не видел
какие еще
| есть пользователи.
|
| Это нужно поиграться с chown/chmod для /home или для / ?
|
| А поиграться с / боюсь, т.к. много всяких служб запущено почта, www
и т.д.
|
Если используется vsftpd, то там все просто (скорее всего в других тоже
самое :)), надо в конфиге найти чтото вроде chroot user и активировать
ее, тогда никто не сможет подниматься выше своего ~ =)
- --
Best regards,
EvgGad
-----BEGIN PGP SIGNATUREVersion: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
iD8DBQFAWXvpEtINtffyLUcRAiQqAJ0a4t8nFbAuk7IEcsTJLV0YogRZcwCgppE3
99oBG3zjd+jUX6bAxnHEBis=
=k0Sc
-----END PGP SIGNATURE-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 5404; Возраст листа: 236; Участников: 1059
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/106068
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru
http://subscribe.ru/ mailto:ask@subscribe.ru