• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af kongunold | 08.11.2012 09:46

Begræns bruger til deres home dir

Hjælp generelt
Jeg har en Debian server, hvor brugere skal kunne se deres home dir via. FTP.
lige nu, kan de redigere i deres egen mappe osv, men de kan alle mapper, selv system mapper! Og det går jo ikke.
Hvordan kan jeg "låse" dem i deres home dir, så den for dem er øverste niveau?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer9

# 1

12 år 10 måneder siden

Permalink

Indsendt af julemand101 den 8. november 2012 kl. 09:51

Permalink

Du skriver ikke hvilken ftp

Du skriver ikke hvilken ftp server du kører med men hvis du kører med vsftpd kan du gøre dette:
https://wiki.archlinux.org/index.php/Very_Secure_FTP_Daemon#Chroot_jail
  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 8. november 2012 kl. 10:03

Permalink

#1 kom mig i forkøbet

#1 kom mig i forkøbet ;-)

Lidt mere om vsftpd:

http://www.wikihow.com/Setup-vsftpd-FTP-on-Ubuntu-Linux

https://security.appspot.com/vsftpd.html
  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 10 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:08

Permalink

Det er proftpd jeg kører.

Det er proftpd jeg kører. :)
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 10 måneder siden

Permalink

Indsendt af julemand101 den 8. november 2012 kl. 10:11

Permalink

Ok der kan jeg se i

Ok der kan jeg se i følgende eksempel:
https://wiki.archlinux.org/index.php/Proftpd#Configuration

At du kan chroot jail brugerne ved:
# To cause every FTP user to be "jailed" (chrooted) into their home
# directory, uncomment this line.
#DefaultRoot ~

Så fjern # ved "DefaultRoot ~" og det burde virke. Hvis du ikke har "DefaultRoot ~" så tilføj det til din conf.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

12 år 10 måneder siden

Permalink

Indsendt af frogmaster den 8. november 2012 kl. 10:13

Permalink

Okay
Den kan du finde meget

Okay

Den kan du finde meget om:
http://www.google.dk/search?q=proftpd&oq=proftpd&sugexp=chrome,mod=12&s…
  • Log ind eller opret dig for at tilføje kommentarer

# 6

12 år 10 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:18

Permalink

Det virker! Mange tak! :D

Det virker! Mange tak! :D
  • Log ind eller opret dig for at tilføje kommentarer

# 7

12 år 10 måneder siden

Permalink

Indsendt af kongunold den 8. november 2012 kl. 10:24

Permalink

Er der så nogen af jer der

Er der så nogen af jer der ved, hvordan man sætter sin apache2 op til ikke at tillade "browse directory"? Det ser ud som om det er tilladt som standard...
  • Log ind eller opret dig for at tilføje kommentarer

# 8

12 år 10 måneder siden

Permalink

Indsendt af lbm den 8. november 2012 kl. 13:25

Permalink

Options -Indexes på det dir

Options -Indexes på det dir det drejer sig om i apache eller vhost conf filen.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

12 år 10 måneder siden

Permalink

Indsendt af kenneth den 8. november 2012 kl. 15:34

Permalink

Hvis du vil være rigtig

Hvis du vil være rigtig smart, så skal du indsætte dette i

/etc/apache2/conf.d/security

ServerTokens Minimal
ServerSignature Off

på den måde vil du skjule en del information for en apache angriber.

Med hensyn til din ftp, så kan det godt betalesig at oprette mappen public_html i brugernes hjemme mappe, og så låse dem til den mappe, så de ikke kan pille ved andre vitale config filer der måtte ligge i deres hjemme mappe, husk at indsætte det i din proftpd.conf som:

DefaultRoot ~/public_html

bare et par tips.

Du kan måske finde noget brugbart her http://www.debian-tutorials.com
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

KDEs virtuelle maskinhåndtering skrider fremad 0
Sådan konfigurerer du flatpaks' flathub til verified only 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

Skal vi være nervøse? 17
Pepsi Challenge 17
LibreOffice Skolen 2
Tid til forandring 7
AI kommer til Linux kernen 3
RapidRAW 3
Så er google igen blivet fanget i at snuse 1
Debian Trixie til boomerne 17
Overvåg dit webstedets oppetid og ydeevne fra din terminal 1
Darktable 6
XIVA Studio 1
Kubuntu Focus Zr GEN 1: Linux første højtydende mobil arbejdsstation 2
VpN men hvilken 25
Linux i fremgang 25
wifi ikke virker 7
Mest sikker webbrowser 10
32 år med Slackware 7
Ubuntu touch 7
PCLinuxOS (nyt om dansk sprog) 42
Virtuel maskine? 9

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !