• Administratorius
  •  
    PaveikslėlisPaveikslėlisPaveikslėlis
     

FTP userio jailinimas

Atvira operacinė sistema SAT imtuvams

Moderatoriai: nerux, cvykas

Skelbti atsakymą
Incubus
Forumietis
Forumietis
Pranešimai: 51
Užsiregistravo: Tre Kov 05, 2008 11:34 am
Susisiekti:

FTP userio jailinimas

Standartinė Incubus » Pen Vas 15, 2013 10:01 am

Noriu draugui leisti per FTP pasiimti įrašus iš mano sat receiverio.

Sukūriau jam juzerį ir niekaip nepavyksta jo jailinti tam tikroje direktorijoje, be problemų jis gali keliauti į visus mano /etc, /usr/keys ir visur kitur. Aišku, galėčiau filų sistemoje visur keisti permission'us, bet kažkaip nesinori.

Vartotojo avataras
avokadas
Forumietis
Forumietis
Pranešimai: 1352
Užsiregistravo: Sek Lap 21, 2010 11:01 am
Susisiekti:

Re: FTP userio jailinimas

Standartinė avokadas » Pen Vas 15, 2013 10:51 am

Incubus rašė:Noriu draugui leisti per FTP pasiimti įrašus iš mano sat receiverio.

Sukūriau jam juzerį ir niekaip nepavyksta jo jailinti tam tikroje direktorijoje, be problemų jis gali keliauti į visus mano /etc, /usr/keys ir visur kitur. Aišku, galėčiau filų sistemoje visur keisti permission'us, bet kažkaip nesinori.
Tai ziurek koks ftpd pakurtas, ir bandyk ieskotis konfigu kaip uzlock'inti vartotoja.
Paveikslėlis

Incubus
Forumietis
Forumietis
Pranešimai: 51
Užsiregistravo: Tre Kov 05, 2008 11:34 am
Susisiekti:

Re: FTP userio jailinimas

Standartinė Incubus » Pen Vas 15, 2013 11:47 am

avokadas rašė:
Incubus rašė:Noriu draugui leisti per FTP pasiimti įrašus iš mano sat receiverio.

Sukūriau jam juzerį ir niekaip nepavyksta jo jailinti tam tikroje direktorijoje, be problemų jis gali keliauti į visus mano /etc, /usr/keys ir visur kitur. Aišku, galėčiau filų sistemoje visur keisti permission'us, bet kažkaip nesinori.
Tai ziurek koks ftpd pakurtas, ir bandyk ieskotis konfigu kaip uzlock'inti vartotoja.
vsftp, daug googlinau, bet taip ir nepavyko padaryti. Pagal rastą info padariau, kad chroot'inasi į nurodytą direktoriją, prisijungus useris joje atsiduria, bet po to leidžia jam vaikščioti bile kur...

Galvoju gal kas yra daręs šitą dalyką enigmai, nes instrukcijos paprastai skirtos ubuntu ir panašioms distroms...

Vartotojo avataras
rolf2
Forumietis
Forumietis
Pranešimai: 775
Užsiregistravo: Sek Gru 28, 2008 11:40 pm
Miestas: Kaunas
Susisiekti:

Re: FTP userio jailinimas

Standartinė rolf2 » Pen Vas 15, 2013 1:25 pm

nu as naudoju vsftpd, tik ne dreamboxe, tai lyg ir uztenka "chroot_local_user=yes" , niekur vartotojas negali toliau iseit kaip is savo diro ..

Incubus
Forumietis
Forumietis
Pranešimai: 51
Užsiregistravo: Tre Kov 05, 2008 11:34 am
Susisiekti:

Re: FTP userio jailinimas

Standartinė Incubus » Pen Vas 15, 2013 1:39 pm

Tame ir kampas, kad dokumentacijoje rašo, kad užtenka chroot_local_user=YES padaryti ir viskas. Bet man neveikė.

Šiaip ne taip klaidų/bandymų metodu pavyko padaryti:
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list

vsftpd.chroot_list faile įrašiau savo root.

root useriui leidžia vakščioti visur, kitiems tik ten kur chrootinti.

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 0 ir 0 svečių