PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : FTP chmod/ Userrechte



Mirr0w
18.10.2010, 19:00
hi leutzzz.


ein beta user meines hostingangebotes, hat einen kleinen fehler bei den userrechten gefunden.

und zwar kann der user xy, der dem verzeichnis /.../xy/ zugeodnet ist und eigentlich nur etwas in diesem bereich machen kann, ist durch einfache shell consolen befehle (cd ...) auf die darunterliegenden "ebenen" gelangt.

dh er konnte auf zB /.../ zugreifen.

wie kann ich dies jetzt verhindern, sodass der user xy nur sich im verzeichnis /.../xy/ aufhalten kann/darf.

o_O wollte mir leider keine Auskunft darüber geben.

Wenn man normal über Filezilla connectet, kann man das verzeichnis nicht ändern/ andere einsehen, nur halt via shell.

ich hoffe das ihr mir schnellst möglichst helfen könnt.

Mit freundlichen Grueßen,
Mirr0w

Nookie
18.10.2010, 19:22
welchen deamon verwendest du den? die gängigsten wie ProFTPd und vsFTPd bieten eigentlich die möglichkeit user zu "Chrooten" mfg

Mirr0w
18.10.2010, 19:25
ich habe die ftp user und deren dic per webpanel eingerichtet.

Jury
18.10.2010, 19:32
Welches Webpanel nutz du?

Mirr0w
18.10.2010, 19:34
kloxo/lxadmin meine ich heisst das.

Hu5eL
18.10.2010, 20:25
einfach so rechte wie 700....
dann darf nur der besitzer lesen etc...

Mirr0w
18.10.2010, 20:54
leider geht es so einfach nicht.

ich habe gehört das man im ftp server eine sogenannte "jail" funktion einbaut, das den von mir gewünschten effekt hat, aber wie kann ich das anstellen ?

lg

Hu5eL
18.10.2010, 21:09
je nachdme welchen ftp-deamon du hast...

Donut
18.10.2010, 22:16
Wenn deine User ne Shell haben, kann der FTP-Server daran nicht viel ändern.

usermod -s /bin/false <username>Dann darf <username> nicht mehr per SSH rauf.

Die Jail-Funktion von der du redest ist auch als Chroot bekannt.

GregorSamsa
18.10.2010, 22:22
Du bietest Hosting an, ohne nen Plan von Userrechten unter Linux zu haben? Alter, bist du bescheuert??

1. Chrooten (FTP), 2. SuPHP oder FCGID für Chrooten von PHP, 3. kein SSH-Zugang oder auch gechrootet, 4. DENK NACH BEVOR DU SOWAS ANBIETEST - sei froh das der das gesagt hat, und nicht munter DB's von anderen "Kunden" gedumpt hat -.-

Mirr0w
19.10.2010, 15:17
noch habe ich nichts verkauft ;D

aber danke euch.