www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: Anonymous am 10. Februar 2004, 22:41:07



Titel: Verschiedene Verzeichnisse
Beitrag von: Anonymous am 10. Februar 2004, 22:41:07
Hallo!

Ich will eigentlich jeden User auf sein eigenes dir: Defaultroot ~
Jetzt will ich aber andere user woanders hinleiten. Kann ich das mit: DefaultRoot /var/www ftp
?? (der user ftp soll nur ins verzeichnis /var/www kommen, sonst nirgends hin)
Anscheinend geht das aber nicht so.
So stehts in meiner cfg:


Zitat

# This is a basic ProFTPD configuration file (rename it to
   # 'proftpd.conf' for actual use. It establishes a single server
   # and a single anonymous login. It assumes that you have a user/group
   # "nobody" and "ftp" for normal operation and anon.

   ServerName "vServerFTP"
   ServerIdent on "Enter the matrix my friend..."
   ServerType inetd
   DeferWelcome off

   ShowSymlinks on
   MultilineRFC2228 on
   DefaultServer on
   AllowOverwrite on
   RequireValidShell off

   TimeoutNoTransfer 600
   TimeoutStalled 600
   TimeoutIdle 1200

   DisplayLogin welcome.msg
   DisplayFirstChdir .message
   LsDefaultOptions "-l"

   DenyFilter \*.*/

   # Uncomment this if you are using NIS or LDAP to retrieve passwords:
   # PersistentPasswd off

   # Port 21 is the standard FTP port.
   Port 21

   # To prevent DoS attacks, set the maximum number of child processes
   # to 30. If you need to allow more than 30 concurrent connections
   # at once, simply increase this value. Note that this ONLY works
   # in standalone mode, in inetd mode you should use an inetd server
   # that allows you to limit maximum number of processes per service
   # (such as xinetd)
   MaxInstances 30

   # Set the user and group that the server normally runs at.
   User nobody
   Group nogroup

   # Normally, we want files to be overwriteable.
   <Directory /*>
   # Umask 022 is a good standard umask to prevent new files and dirs
   # (second parm) from being group and world writable.
   Umask 022 022

   AllowOverwrite on
   </Directory>

   # Hier meine Ergänzungen

   # FXP Able
   AllowForeignAddress on

   # chroot für alle User der Gruppe ftpuser
   DefaultRoot ~
   defaultroot /var/www/ ftp

   # Login nur von Mitgliedern der Gruppe ftpuser erlauben
   <Limit LOGIN>
   DenyGroup !ftpuser
   </Limit>

   # Root-Login verbieten und gültige Shell verlangen (in /etc/shells)
   <Global>
   RootLogin off
AccessDenyMsg "Access denied!"
AccessGrantMsg "Access granted! Welcome!"
   </Global>

   # Speed erhoehen
   UseReverseDNS off
   IdentLookups off

   # Logging Formate
   LogFormat default "%h %l %u %t \"%r\" %s %b"
   LogFormat auth "%v [%P] %h %t \"%r\" %s"
   LogFormat write "%h %l %u %t \"%r\" %s %b"

   # Logging aktivieren

   # alle logins
   ExtendedLog /var/log/ftp_auth.log AUTH auth

   # file/dir Zugriff
   ExtendedLog /var/log/ftp_access.log WRITE,READ write

   # für paranoide (vorsicht, erzeugt grosse Logfiles)
   #ExtendedLog /var/log/ftp_paranoid.log ALL default
   
   # Erlaubt File Resuming
   
   AllowOverwrite on
   AllowRetrieveRestart on
   AllowStoreRestart on


Hiiilfe bitte


Titel: Verschiedene Verzeichnisse
Beitrag von: Wörsty am 10. Februar 2004, 23:44:13
Dahinter kannst du nur eine Gruppe angeben.
Keinen User.
Entweder du verwendest <IfUser> oder packst den User in eine separate Gruppe.
Details: DefaultRoot (http://www.proftpd.de/index.php?id=28&directive_name=DefaultRoot) und IfUser (http://www.proftpd.de/index.php?id=28&beta=1&directive_name=IfUser)