Hallo!
Au weh, das sind aber viele Fragen, auf die ich aber nicht im einzelnen eingehen möchte.
Zuerst einmal etwas grundsätzliches:
Der ProFTPD ist wie eine Usershell zu betrachten: nach dem Einloggen hat der neu gestartete, individuelle
Prozess die selbe User- und Group-ID wie der eingeloggte User - alle Root-Rechte wurden aufgegeben.
Damit hat der ProFTPD nur noch die selben Zugriffsrechte wie der User. Das kann nicht ausgehebelt oder
umgangen, sondern nur weiter ausgebaut werden!
Also: der ProFTPD nutzt im vollen Umfang die Zugriffsrechte des Filesystems, nein, er ist ihnen sogar völlig
unterworfen. Alles, was man in der Konfiguration mit
"<Limit>" zusätzlich einschränkt, sind nur FTP-Befehle,
keine eigentlichen Zugriffsrechte. Daher ist man gut beraten, wenn man Limitierungen in der proftpd.conf
möglichst sparsam oder besser gar nicht verwendet.
Es stimmt, mit
"DefaultRoot ~" werden alle User in ihr Homedir "gebeamt" und dort "eingesperrt".
Das sollte als Sicherheit reichen, weitere Limitierungen beruhigen zwar vielleicht das Gemüt, sind aber
oft nicht wirklich notwendig und machen die Konfiguration unnötig unübersichtlich und kompliziert.
Nächster Punkt: Nutze FTPS, nicht SFTP - das ist wesentlich besser!
Mehr dazu bei den Docs auf Stonki's Website: ->
HowTo: SFTP (TLS, verschlüsseltes FTP)Tipp: zuerst den Server ohne TLS zum Laufen bringen. Weiteres kann man dann, wenn alles funktioniert,
nachträglich dazuschalten.
Damit Du schnell einen Erfolg hast und Dich nicht weiter quälen mußt, empfehle ich Dir die Konfigurations-
beispiele ->
hier anzusehen. Speziell die ->
proftpd.conf Standard Deluxe wäre für Dich interessant: sie ist
für die gebräuchlichsten Konfigurationsanforderungen zusammengestellt und funktioniert i.d.R. mit wenigen
Anpassungen.
Ich denke, Du kommst mit all diesen Informationen deutlich weiter, wie wenn man Dir alles von Pontius bis
Pilatus neu erklären wollte.
Noch ein Lesetipp: solltest Du ernsthaft Interesse an Linux haben, so kann ich Dir nur wärmstens z.B.
dasStandardwerk, den
"Kofler" empfehlen - das macht alles ein wenig leichter...
Viel Erfolg!
mfg.
VolGas