www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: ApoC am 27. Oktober 2004, 19:57:01



Titel: Root darf alles sehn, user bitte nur im home - wie???
Beitrag von: ApoC am 27. Oktober 2004, 19:57:01
hi jungs...

habn nackigen root, auf dem ick ein bissle zeugs installen soll. doch leider hab ick irgendwie ein prob.

wie muss ick das config aendern, damit root aufn ftp alles sehen kann, aber die angelegten user nur in ihrem homeverzeichnis bleiben duerfen...???

mach ich defroot aufs home, bleibt der user xyz zwar in seinem home, aber root eben auch....und kann nirgends anders hin. brauche den root ftp, da ich viele file mit bestimmten attributen brauche. das geht ueber ftp bessa..;)

kann mir da jemand helfen??


waere nett

danke schonmal

ApoC


Titel: Root darf alles sehn, user bitte nur im home - wie???
Beitrag von: Wörsty am 27. Oktober 2004, 21:42:00
Die Group-Option von defaultroot?


Titel: Root darf alles sehn, user bitte nur im home - wie???
Beitrag von: ApoC am 27. Oktober 2004, 21:45:01
wie genau?

ich blick da nich durch...


Titel: Root darf alles sehn, user bitte nur im home - wie???
Beitrag von: Wörsty am 27. Oktober 2004, 23:12:32
Root in die Gruppe root - alle anderen nicht und dann
DefaultRoot ~ !root
 :arrow: DefaultRoot (http://www.proftpd.de/index.php?id=28&directive_name=defaultroot)


Titel: Root darf alles sehn, user bitte nur im home - wie???
Beitrag von: ApoC am 02. November 2004, 22:59:06
jau, dat funzt nu...

nun habe ich aber einen weiteres user angelegt, der auch in das /home global kommen soll, aber auch nicht woanders hin.

folgender baum

/
/home/user1
/home/user1/1
/home/user1/2
/home/user1/3

user 2 soll nun in alle diese verzeichnisse (1 - 2 - 3) kommen duerfen und dort alles aendern...

pack ich ihn in die gruppe user1 (gruppe heisst wie username) darf, geht sein pass nicht, welches ich im gegeben habe. auch das der geht nicht...

was nun?

mount --bind /home/user1/Privat /home/user2/privat <<--das?


Titel: Root darf alles sehn, user bitte nur im home - wie???
Beitrag von: stonki am 03. November 2004, 07:00:35
am allereinfachsten:

1) erstelle eine neue Gruppe "nochroot"
2) packe dort user2, root (Du willst doch Root keinen FTP Zugang geben, oder ?) rein
3) Defaultroot ~ !nochroot


Titel: Root darf alles sehn, user bitte nur im home - wie???
Beitrag von: ApoC am 07. November 2004, 18:48:49
jau stonki, dat geht nun, doch nun stellt sich ein neues problem.

gruppe: user1 (darf nur in /home)

user: user 1, 2, 3, 4, 5, (6)

user 1 - 5 duerfen nur im globalen /home bleiben. das geht. aber ein neu angelegter user (6), der in der gruppe user1 ist (hab ihn da reingeschoben) darf er keine datein uploaden. einloggen geht, beschraenkung auf /home geht auch, aber der kann nix uploaden, obwohl er in der gruppe user1 ist. alle anderen user in der gruppe user1 koennen das...

ick blicke langsam garnix mehr