![]() |
hilfe ftp zugang beschränken
Halo also mit dem befehl :
Code:
adduser username wie kann ich es machen, das er nur auf zb. einen Ordner auf dem server zugreifen kann ? bsp. anstatt das er alles sehen bzw. bearbeiten kann, nur einen ordner bsp: /datein2 |
Zitat:
vi /etc/passwd und dort den user aussuchen steht fast ganz unten und da stehen die ordner dann wo her nur hin darf |
bei vsftp kann man das in der konfig einsperren:
chroot_local_user=YES damit kann der ftp user nur innerhalb seines dir agieren... bei anderen ftp servern geht das auch, aber vermutlich mit anderen konfig befehlen... vll mal nach deinem ftp dienst und dem zusatz "chroot user" in google zu suchen... |
hmm funzt net.
viel sollt ich noch sagen das ich system : debian 5 + leny6 habe |
bei proftpd ist das der eintrag:
Code:
# Use this to jail all users in their homes |
? versteh grad nichts.
nutze WinScp und putty und protokoll SFTP |
du gehst per putty auf den server und schaust dir die DAtei in /etc/passwd an da kannste den User in ein verzeichnis legen wo er nur rein darf oder anfängt drin zu bleiben alles ander musst du per chroot machen wie meine Vorredner schon sagen
|
fu***
hab in der datei passwd glaube zuviel gelöscht. jetzt kann ich mich weder auf den server per putty noch per Winscp drauf zugreifen. Kommt fehler : Server unexpectedly closed network connection Was kann ich machen ? |
das ist eine der dümmsten ideen an der passwd direkt rumzufummeln.
du kannst wohl nur noch ein rescue machen, bei ovh geht das recht bequem, bei anderen providern musst du wohl den support bemühen... |
Per Rescue-System (=“Rettungs-System“) ist ein eigenes kleines Betriebssystem, dass auf einem minimalen Gentoo-Linux aufsetzt. Dieses Betriebssystem arbeitet „diskless“ (ohne Festplatten), es ist also ein sogenanntes Live-System.
Der Vorteil an dem Live-System ist, dass es völlig unabhängig von defekten Festplatten oder Partitionen arbeitet und direkt in den Arbeitsspeicher (RAM) des Servers geladen wird. Im Fall unseres Rescue-Systems wird dieses Live-System nicht wie üblich von CD, sondern über die Netzwerkkarte von einem zentralen Netzwerkserver geladen. Ist ein Server im Rescue-System gestartet, ist er über den SSH-Port 22 auf der Haupt-IP mit dem zugeteilten Default-Passwort erreichbar. Es stehen im Rescue-System verschiedene Systemtools wie smartctl oder fdisk zur Verfügung. Fast alle gängigen Filesystemtreiber werden automatisch geladen. Aber wie starte ich das ? _______ mom. hab glaube was gefunden _______ Alles klar habs Hinbekommen. THX nochmal für die Hilfe Jetzt hab ich aber wieder das prob. habs zwar hinbekommen, das wenn sich der user in WinSCP einlogt, direkt auf seinem Ordner ist, aber er trotzdem auf andere ordner drauf zugreifen kann. wie kann ich das jetzt abstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr. |
Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.