Poslao: 27 Maj 2006 17:43
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Na Linux masini koju sam spominjao pre par postova, imam instaliran Telnet, samim tim imam i SCP pristup fajlovima.
Sada, kako da kreiram usera (iz terminala, tj. logovan sam preko telneta), koji bi imao pristup samo jednom direktorijumu (znaci chrootovan) i to samo read only pristup? Ostali korisnici treba da imaju normalan pristup tom direktorijumu, tj. ne moze direktorijum da se postavi na read only za sve korisnike, vec samo za tog novog korisnika.
Taj korisnik ne bi imao Home, i isto bi mogao da ima samo telnet/SCP pristup.
Sta je u pitanju:
Na kompu radi program koji sve izlazne fajlove smesta u jedan folder.
Zelim da tom folderu omogucim pristup trecoj osobi (telnet/SCP), ali tako da ta osoba ne moze da mi cacka po sistemu (cak ni da proseta da vidi sta ima od fajlova u ostalim direktorijumima). Uz to, zelim da mogu da mu onemogucim da mi spomenute izlazne fajlove obrise.
Znam da ovo moze da se lepo ogranici preko ftpd, medjutim, ja ftpd nikako da nateram da radi kod mene (kaze da radi, ali nikako da pristupim kompu preko FTP-a), jos mi je konfuznije kako se podesava.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 27 Maj 2006 18:17
|
offline
- bocke
- Moderator foruma
- Glavni moderator Linux foruma
- Pridružio: 16 Dec 2005
- Poruke: 12524
- Gde živiš: Južni pol
|
Moj predlog: Napravi posebnu grupu za tog korisnika. Toj grupi dodaj samo one dozvole koje su ti potrebne (napr: napravi tu grupu kao default za pristup diru, ali kao vlasnika stavi roota, zatim grupi dodaj samo mogucnost citanja iz tog dira). A zatim napravi novog korisnika koji pripada samo toj grupi...
Pošto nisam baš neki stručnjak za sigurnost, bilo bi korisno kada bi neko ko se malo bolje razume izjasni o mom predlogu. Blood? Dark?
|
|
|
|
|
Poslao: 28 Maj 2006 14:35
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Upravo kompajliram pure-ftpd sa podrskom za TLS, javicu sta sam uradio.
Dopuna: 28 Maj 2006 15:35
Malo je potrajalo jer je dokumentacija malo lose sredjena.
Kompajlirao sam prvo sa podrskom za TLS, kreirao grupu, usera, virtuelnog usera. Kada sam probao da startujem ftp sa putanjom prema bazi usera - prijavljuje mi unknown auth. method.
Pretrazim ponovo dokumentaciju, i nadjem da je potrebno dodati jos jedan switch pri kompajliranju.
Uradim sada jedan ./configure --with-all
E, sada radi.
User je chrootovan, i bez da ja jos nesto podesim, user ima read-only pristup.
|
|
|
|
|
|