Gentoo Archives: gentoo-user-de

From: Boris <boris@×××××××.eu>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] vsftpd und chrooten
Date: Mon, 26 Nov 2007 13:43:22
Message-Id: 474ACCE1.8080806@voelkle.eu
In Reply to: [gentoo-user-de] vsftpd und chrooten by Boris
1 Boris schrieb:
2 > So nun mal was ganz anderes:
3 >
4 > Und zwar hab ich mir einen apache und vsftp am Wochenende aufgesetzt.
5 > Soweit so gut. Virtuelle Hosts laufen anbindung gibts auch, ftp geht
6 > auch, nur:
7 > Standard User kann ich explitzit in ir home-Verzeichnis chrooten, aber
8 > ich hab einen seperaten User
9 > angelegt, um auf dass Verzeichniss des Virtuellen Hosts zu zugreifen
10 >
11 > # useradd -d /var/www/cronos.mine.nu/ -s /bin/false -g webadmin1 cronos
12 >
13 > Wenn ich mich nun aber mit einem ftp-Client als cronos anmelde, öffnet
14 > der vsftpd mir zwar das Home-Verzeichnis /var/www/cronos.mine.nu.
15 > aber alle anderen Verzeichnisse auch, was bei den Standart-Usern nicht
16 > der Fall ist.Da werden diese schön brav in ihr Home-Verzeichnis eingesperrt.
17 >
18 > Woran kiegts, dass das bei diesem User nicht geht ?
19 > Muss ich /var/www/ als Base_Dir für alternative Home-Verzeichnisse
20 > irgendwo eintragen ?
21 >
22 > Boris
23 >
24 >
25 >
26 Ich hänge noch die vsftpd.conf an:
27
28 listen=YES
29
30 anonymous_enable=NO
31 local_enable=YES
32 write_enable=YES
33 anon_upload_enable=NO
34 xferlog_enable=YES
35 connect_from_port_20=YES
36 xferlog_file=/var/log/vsftpd.log
37 xferlog_std_format=YES
38 idle_session_timeout=600
39 data_connection_timeout=120
40 userlist_deny=NO
41 user_list_enable=YES
42 chroot_local_user=YES
43 chroot_list_enable=YES
44 chroot_list_file=/etc/vsftpd/chroot_list
45 ftpd_banner=Welcome to pygalon's FTP service.
46 ls_recurse_enable=NO
47
48
49 Wie funktioniert das bei Webhostern ? Da ist doch auch nur mein eigenes
50 Verzeichnis freigegeben.
51
52 Wie schon gesagt; wenn ich mich FilZila einlogge, komme ich direkt in
53 mein jeweiliges Verzeichnis.
54 Aber ich würde gerne den Rest sperren.
55
56 Grüsse Boris
57
58 --
59
60 ---------------------------------------------------------------------
61 ---- boris@×××××××.eu -------- www.voelkle.eu -----------------------
62 ---------------------------------------------------------------------
63 ---- Schlüssel-ID:0x53571272 --- pool.sks-keyservers.net ------------
64 ---------------------------------------------------------------------
65 ---- Fingerprint:BDEA F0DE 7485 0239 0659 D48F 3DC4 3AA9 5357 1272 --
66 ---------------------------------------------------------------------

Attachments

File name MIME type
signature.asc application/pgp-signature

Replies

Subject Author
Re: [gentoo-user-de] vsftpd und chrooten Marc <marc@××××××××.de>