www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: Ray am 16. Februar 2007, 09:18:05



Titel: anonymous Problem
Beitrag von: Ray am 16. Februar 2007, 09:18:05
Ich habe folgenden Code aufgeriffen um einen Anonymen Zugang zu schaffen.

<Anonymous /home/f/test.de/ftp>
 User ftp
 Group ftpuser
 UserAlias anonymous anoftp
 TransferRate APPE,RETR,STOR,STOU 255
 <Directory *>
 HideNoAccess on
 <Limit WRITE>
 DenyAll
 IgnoreHidden on
 </Limit>
 </Directory>
</Anonymous>

funktioniert aber nicht - beim anmelden kommt immer die Aufforderung zum anmelden ?

Kann mir jemand helfen?
Die FAQ´s und diverse Beispiele bin ich schon durchgegangen

Danke Ray


Titel: Re: anonymous Problem
Beitrag von: VolGas am 16. Februar 2007, 10:39:55
Hi,

wenn Du die Doku von "UserAlias" nachliest (->Direktiven (http://www.proftpd.de/Direktiven.54.0.html)), dann kannst Du feststellen,
daß in Deiner Konfiguration "Useralias anonymous ftp" stehen müßte.
(siehe Argument von "User")

mfg.
  VolGas


Titel: Re: anonymous Problem
Beitrag von: Ray am 16. Februar 2007, 22:38:53
Es gibt aber noch immer Probleme

Fehler 530 Unable to set anonymous privileges

?  Danke für die Hilfe


Titel: Re: anonymous Problem
Beitrag von: Ray am 16. Februar 2007, 23:36:19
wenn ich statt
<Anonymous /home/f/test.de/ftp>

<Anonymous /home/f/test.de>

schreibe klappt der login

also müßte es jetzt an den Schreib oder Leserechten liegen oder ?


Titel: Re: anonymous Problem
Beitrag von: VolGas am 17. Februar 2007, 00:45:17
Natürlich ist immer vorausgesetzt, daß die Zugriffsrechte stimmen.

Der ProFTPD ist wie eine Usershell zu betrachten: nach dem Einloggen hat der neu gestartete, individuelle
Prozess die selbe User- und Group-ID wie der eingeloggte User - alle Root-Rechte wurden aufgegeben.
Damit hat der ProFTPD nur noch die selben Zugriffsrechte wie der User.

Und da in Deiner proftpd.conf im "<Anonymous ..."-Block als Direktive "User ftp" eingetragen ist,
hat der Prozess eben die Filesystem-Rechte des Users "ftp" - nicht mehr und nicht weniger. Du kannst
dann - so wie Du es ja auch schon gemacht hast- die Rechte weiter einschränken, aber Grundlage sind
immer die Rechte des Dateisystems - die kann man nicht aushebeln.

mfg.
  VolGas