• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af kongunold | 08.11.2012 09:46

Begræns bruger til deres home dir

Hjælp generelt
Jeg har en Debian server, hvor brugere skal kunne se deres home dir via. FTP.
lige nu, kan de redigere i deres egen mappe osv, men de kan alle mapper, selv system mapper! Og det går jo ikke.
Hvordan kan jeg "låse" dem i deres home dir, så den for dem er øverste niveau?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer9

# 1

13 år 2 måneder siden

Permalink

Indsendt af julemand101 den 8. november 2012 kl. 09:51

Permalink

Du skriver ikke hvilken ftp

Du skriver ikke hvilken ftp server du kører med men hvis du kører med vsftpd kan du gøre dette:
https://wiki.archlinux.org/index.php/Very_Secure_FTP_Daemon#Chroot_jail
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 2 måneder siden

Permalink

Indsendt af frogmaster den 8. november 2012 kl. 10:03

Permalink

#1 kom mig i forkøbet

#1 kom mig i forkøbet ;-)

Lidt mere om vsftpd:

http://www.wikihow.com/Setup-vsftpd-FTP-on-Ubuntu-Linux

https://security.appspot.com/vsftpd.html
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 2 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:08

Permalink

Det er proftpd jeg kører.

Det er proftpd jeg kører. :)
  • Log ind eller opret dig for at tilføje kommentarer

# 4

13 år 2 måneder siden

Permalink

Indsendt af julemand101 den 8. november 2012 kl. 10:11

Permalink

Ok der kan jeg se i

Ok der kan jeg se i følgende eksempel:
https://wiki.archlinux.org/index.php/Proftpd#Configuration

At du kan chroot jail brugerne ved:
# To cause every FTP user to be "jailed" (chrooted) into their home
# directory, uncomment this line.
#DefaultRoot ~

Så fjern # ved "DefaultRoot ~" og det burde virke. Hvis du ikke har "DefaultRoot ~" så tilføj det til din conf.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

13 år 2 måneder siden

Permalink

Indsendt af frogmaster den 8. november 2012 kl. 10:13

Permalink

Okay
Den kan du finde meget

Okay

Den kan du finde meget om:
http://www.google.dk/search?q=proftpd&oq=proftpd&sugexp=chrome,mod=12&s…
  • Log ind eller opret dig for at tilføje kommentarer

# 6

13 år 2 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:18

Permalink

Det virker! Mange tak! :D

Det virker! Mange tak! :D
  • Log ind eller opret dig for at tilføje kommentarer

# 7

13 år 2 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:24

Permalink

Er der så nogen af jer der

Er der så nogen af jer der ved, hvordan man sætter sin apache2 op til ikke at tillade "browse directory"? Det ser ud som om det er tilladt som standard...
  • Log ind eller opret dig for at tilføje kommentarer

# 8

13 år 2 måneder siden

Permalink

Indsendt af lbm den 8. november 2012 kl. 13:25

Permalink

Options -Indexes på det dir

Options -Indexes på det dir det drejer sig om i apache eller vhost conf filen.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

13 år 2 måneder siden

Permalink

Indsendt af kenneth den 8. november 2012 kl. 15:34

Permalink

Hvis du vil være rigtig

Hvis du vil være rigtig smart, så skal du indsætte dette i

/etc/apache2/conf.d/security

ServerTokens Minimal
ServerSignature Off

på den måde vil du skjule en del information for en apache angriber.

Med hensyn til din ftp, så kan det godt betalesig at oprette mappen public_html i brugernes hjemme mappe, og så låse dem til den mappe, så de ikke kan pille ved andre vitale config filer der måtte ligge i deres hjemme mappe, husk at indsætte det i din proftpd.conf som:

DefaultRoot ~/public_html

bare et par tips.

Du kan måske finde noget brugbart her http://www.debian-tutorials.com
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0
Dansk distro Omarchy 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0

Seneste aktivitet

BigLinux 1
E-mail blues 6
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9
Linux Debian på ekstern HD 4
usb disk *LØST* 2
Pacman kunne erstattes af en anden Rust baseret mulighed 1
Epson skanner software 8
Debian 1
Printer Epson ET-2865 problem 8
Winboat 4
Nu kan man skrive private beskeder 14
Mint på imac 2009 34
Firefox AI 7
Kunstig inteligens 6
Kopiering til min Samsung telefon 9
Installation af programmer 21

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !