• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af kongunold | 08.11.2012 09:46

Begræns bruger til deres home dir

Hjælp generelt
Jeg har en Debian server, hvor brugere skal kunne se deres home dir via. FTP.
lige nu, kan de redigere i deres egen mappe osv, men de kan alle mapper, selv system mapper! Og det går jo ikke.
Hvordan kan jeg "låse" dem i deres home dir, så den for dem er øverste niveau?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer9

# 1

12 år 8 måneder siden

Permalink

Indsendt af julemand101 den 8. november 2012 kl. 09:51

Permalink

Du skriver ikke hvilken ftp

Du skriver ikke hvilken ftp server du kører med men hvis du kører med vsftpd kan du gøre dette:
https://wiki.archlinux.org/index.php/Very_Secure_FTP_Daemon#Chroot_jail
  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 8 måneder siden

Permalink

Indsendt af frogmaster den 8. november 2012 kl. 10:03

Permalink

#1 kom mig i forkøbet

#1 kom mig i forkøbet ;-)

Lidt mere om vsftpd:

http://www.wikihow.com/Setup-vsftpd-FTP-on-Ubuntu-Linux

https://security.appspot.com/vsftpd.html
  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 8 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:08

Permalink

Det er proftpd jeg kører.

Det er proftpd jeg kører. :)
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 8 måneder siden

Permalink

Indsendt af julemand101 den 8. november 2012 kl. 10:11

Permalink

Ok der kan jeg se i

Ok der kan jeg se i følgende eksempel:
https://wiki.archlinux.org/index.php/Proftpd#Configuration

At du kan chroot jail brugerne ved:
# To cause every FTP user to be "jailed" (chrooted) into their home
# directory, uncomment this line.
#DefaultRoot ~

Så fjern # ved "DefaultRoot ~" og det burde virke. Hvis du ikke har "DefaultRoot ~" så tilføj det til din conf.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

12 år 8 måneder siden

Permalink

Indsendt af frogmaster den 8. november 2012 kl. 10:13

Permalink

Okay
Den kan du finde meget

Okay

Den kan du finde meget om:
http://www.google.dk/search?q=proftpd&oq=proftpd&sugexp=chrome,mod=12&s…
  • Log ind eller opret dig for at tilføje kommentarer

# 6

12 år 8 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:18

Permalink

Det virker! Mange tak! :D

Det virker! Mange tak! :D
  • Log ind eller opret dig for at tilføje kommentarer

# 7

12 år 8 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:24

Permalink

Er der så nogen af jer der

Er der så nogen af jer der ved, hvordan man sætter sin apache2 op til ikke at tillade "browse directory"? Det ser ud som om det er tilladt som standard...
  • Log ind eller opret dig for at tilføje kommentarer

# 8

12 år 8 måneder siden

Permalink

Indsendt af lbm den 8. november 2012 kl. 13:25

Permalink

Options -Indexes på det dir

Options -Indexes på det dir det drejer sig om i apache eller vhost conf filen.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

12 år 8 måneder siden

Permalink

Indsendt af kenneth den 8. november 2012 kl. 15:34

Permalink

Hvis du vil være rigtig

Hvis du vil være rigtig smart, så skal du indsætte dette i

/etc/apache2/conf.d/security

ServerTokens Minimal
ServerSignature Off

på den måde vil du skjule en del information for en apache angriber.

Med hensyn til din ftp, så kan det godt betalesig at oprette mappen public_html i brugernes hjemme mappe, og så låse dem til den mappe, så de ikke kan pille ved andre vitale config filer der måtte ligge i deres hjemme mappe, husk at indsætte det i din proftpd.conf som:

DefaultRoot ~/public_html

bare et par tips.

Du kan måske finde noget brugbart her http://www.debian-tutorials.com
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

den er sjov 2
PCLinuxOS 29
Reserve kernel og btrfs 3
En snak om Linux-kompatibel software 12
"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
Nulstilling af adgangskode 6
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !