dies ist mein ersten Thread bei euch hier ;-)
Ich habe folgendes Problem, ich habe mir zuhause auf meinem kleinen Homeserver Debian 3.1 Sarge3 installiert.
Und habe bereits schon einen FTP eingerichtet( nach diesem Tutorialhttp://www.debianhowto.de/doku.php/de:howtos:sarge:proftpd_tls ) der auch funktioniert.
Hier wird der jeweilige Benutzer auf sein Homeverzeichniss geleitet nun möchte ich aber um mir ne Menge Aufwand zwecks Verwaltung und Sicherheit zu ersparen eine weitere Gruppe Anlegen, die auf ein Verzeichniss nämlich /opt/FTP begrenzt ist anstann auf die Homeverzeichnisse. Es soll nämlich ein Server zum Austausch von Daten für unsere Klasse sein.
Ich weiß wie ich noch das Login für Benutzer aus der zweiten Gruppe( itse61 ) erlaube aber den rest nicht, ich komme mit den Direktiven nicht so richtig zu recht.
Und nun frag ich euch um Hilfe, hoffe ihr könnt mir helfen.
So sieht meine Config zurzeit aus
Code:
# This is a basic ProFTPD configuration file (rename it to
# 'proftpd.conf' for actual use. It establishes a single server
# and a single anonymous login. It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.
ServerName "meinserver" # den eigenen Server angeben
ServerType inetd
DeferWelcome off
ShowSymlinks on
MultilineRFC2228 on
DefaultServer on
AllowOverwrite on
TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200
DisplayLogin welcome.msg
DisplayFirstChdir .message
LsDefaultOptions "-l"
DenyFilter \*.*/
# Uncomment this if you are using NIS or LDAP to retrieve passwords:
#PersistentPasswd off
# Port 21 is the standard FTP port.
Port 21
# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30
# Set the user and group that the server normally runs at.
User nobody
Group nogroup
# Normally, we want files to be overwriteable.
<Directory /*>
# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask 022 022
AllowOverwrite on
</Directory>
# Hier meine Ergänzungen
# chroot für alle User der Gruppe ftpuser
DefaultRoot ~
# Login nur von Mitgliedern der Gruppe ftpuser erlauben
<Limit LOGIN>
DenyGroup !ftpuser, itse61
</Limit>
# Root-Login verbieten und gültige Shell verlangen (in /etc/shells)
RootLogin off
RequireValidShell off
# Speed erhoehen
UseReverseDNS off
IdentLookups off
# 'proftpd.conf' for actual use. It establishes a single server
# and a single anonymous login. It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.
ServerName "meinserver" # den eigenen Server angeben
ServerType inetd
DeferWelcome off
ShowSymlinks on
MultilineRFC2228 on
DefaultServer on
AllowOverwrite on
TimeoutNoTransfer 600
TimeoutStalled 600
TimeoutIdle 1200
DisplayLogin welcome.msg
DisplayFirstChdir .message
LsDefaultOptions "-l"
DenyFilter \*.*/
# Uncomment this if you are using NIS or LDAP to retrieve passwords:
#PersistentPasswd off
# Port 21 is the standard FTP port.
Port 21
# To prevent DoS attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30
# Set the user and group that the server normally runs at.
User nobody
Group nogroup
# Normally, we want files to be overwriteable.
<Directory /*>
# Umask 022 is a good standard umask to prevent new files and dirs
# (second parm) from being group and world writable.
Umask 022 022
AllowOverwrite on
</Directory>
# Hier meine Ergänzungen
# chroot für alle User der Gruppe ftpuser
DefaultRoot ~
# Login nur von Mitgliedern der Gruppe ftpuser erlauben
<Limit LOGIN>
DenyGroup !ftpuser, itse61
</Limit>
# Root-Login verbieten und gültige Shell verlangen (in /etc/shells)
RootLogin off
RequireValidShell off
# Speed erhoehen
UseReverseDNS off
IdentLookups off
mfg
Manne