Gentoo Archives: gentoo-user-de

From: Marc <marc@××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] vsftpd und chrooten
Date: Tue, 27 Nov 2007 12:21:11
Message-Id: 474C0B43.4010401@mailbone.de
In Reply to: Re: [gentoo-user-de] vsftpd und chrooten by Boris
1 Boris schrieb:
2 > Boris schrieb:
3 >
4 >> So nun mal was ganz anderes:
5 >>
6 >> Und zwar hab ich mir einen apache und vsftp am Wochenende aufgesetzt.
7 >> Soweit so gut. Virtuelle Hosts laufen anbindung gibts auch, ftp geht
8 >> auch, nur:
9 >> Standard User kann ich explitzit in ir home-Verzeichnis chrooten, aber
10 >> ich hab einen seperaten User
11 >> angelegt, um auf dass Verzeichniss des Virtuellen Hosts zu zugreifen
12 >>
13 >> # useradd -d /var/www/cronos.mine.nu/ -s /bin/false -g webadmin1 cronos
14 >>
15 >> Wenn ich mich nun aber mit einem ftp-Client als cronos anmelde, öffnet
16 >> der vsftpd mir zwar das Home-Verzeichnis /var/www/cronos.mine.nu.
17 >> aber alle anderen Verzeichnisse auch, was bei den Standart-Usern nicht
18 >> der Fall ist.Da werden diese schön brav in ihr Home-Verzeichnis eingesperrt.
19 >>
20 >> Woran kiegts, dass das bei diesem User nicht geht ?
21 >> Muss ich /var/www/ als Base_Dir für alternative Home-Verzeichnisse
22 >> irgendwo eintragen ?
23 >>
24 >> Boris
25 >>
26 >>
27 >>
28 >>
29 > Ich hänge noch die vsftpd.conf an:
30 >
31 > listen=YES
32 >
33 > anonymous_enable=NO
34 > local_enable=YES
35 > write_enable=YES
36 > anon_upload_enable=NO
37 > xferlog_enable=YES
38 > connect_from_port_20=YES
39 > xferlog_file=/var/log/vsftpd.log
40 > xferlog_std_format=YES
41 > idle_session_timeout=600
42 > data_connection_timeout=120
43 > userlist_deny=NO
44 > user_list_enable=YES
45 > chroot_local_user=YES
46 > chroot_list_enable=YES
47 > chroot_list_file=/etc/vsftpd/chroot_list
48 > ftpd_banner=Welcome to pygalon's FTP service.
49 > ls_recurse_enable=NO
50 >
51 >
52 > Wie funktioniert das bei Webhostern ? Da ist doch auch nur mein eigenes
53 > Verzeichnis freigegeben.
54 >
55 >
56
57 Ich nutze den proftpd mit mysql fürs webhosting, da geht das wunderbar ;-)
58
59 > Wie schon gesagt; wenn ich mich FilZila einlogge, komme ich direkt in
60 > mein jeweiliges Verzeichnis.
61 > Aber ich würde gerne den Rest sperren.
62 >
63 > Grüsse Boris
64 >
65 >
66 Gruß Marc
67 --
68 gentoo-user-de@g.o mailing list