NetVision-Technik

NetVision-Technik (http://www.netvision-technik.de/forum/index.php)
-   Webserver (http://www.netvision-technik.de/forum/forumdisplay.php?f=9)
-   -   hilfe ftp zugang beschränken (http://www.netvision-technik.de/forum/showthread.php?t=4996)

wasnun 03.03.2010 11:54

hilfe ftp zugang beschränken
 
Halo also mit dem befehl :
Code:

adduser username
kann ich ja einen benutzer hinzufügen.
wie kann ich es machen, das er nur auf zb. einen Ordner auf dem server zugreifen kann ?

bsp. anstatt das er alles sehen bzw. bearbeiten kann, nur einen ordner bsp:
/datein2

Sniperdeutsch 03.03.2010 12:01

Zitat:

Zitat von wasnun (Beitrag 52594)
Halo also mit dem befehl :
Code:

adduser username
kann ich ja einen benutzer hinzufügen.
wie kann ich es machen, das er nur auf zb. einen Ordner auf dem server zugreifen kann ?

bsp. anstatt das er alles sehen bzw. bearbeiten kann, nur einen ordner bsp:
/datein2


vi /etc/passwd und dort den user aussuchen steht fast ganz unten und da stehen die ordner dann wo her nur hin darf

Solstice 03.03.2010 12:06

bei vsftp kann man das in der konfig einsperren:
chroot_local_user=YES

damit kann der ftp user nur innerhalb seines dir agieren...
bei anderen ftp servern geht das auch, aber vermutlich mit anderen konfig befehlen... vll mal nach deinem ftp dienst und dem zusatz "chroot user" in google zu suchen...

wasnun 03.03.2010 12:32

hmm funzt net.
viel sollt ich noch sagen das ich system : debian 5 + leny6 habe

Zero111 03.03.2010 12:42

bei proftpd ist das der eintrag:

Code:

# Use this to jail all users in their homes
DefaultRoot                    ~

inner config.. ftp server neustarten... fertig

wasnun 03.03.2010 13:10

? versteh grad nichts.
nutze WinScp und putty
und protokoll
SFTP

Sniperdeutsch 03.03.2010 13:17

du gehst per putty auf den server und schaust dir die DAtei in /etc/passwd an da kannste den User in ein verzeichnis legen wo er nur rein darf oder anfängt drin zu bleiben alles ander musst du per chroot machen wie meine Vorredner schon sagen

wasnun 03.03.2010 13:41

fu***

hab in der datei passwd glaube zuviel gelöscht. jetzt kann ich mich weder auf den server per putty noch per Winscp drauf zugreifen.
Kommt fehler : Server unexpectedly closed network connection

Was kann ich machen ?

Solstice 03.03.2010 14:02

das ist eine der dümmsten ideen an der passwd direkt rumzufummeln.

du kannst wohl nur noch ein rescue machen, bei ovh geht das recht bequem, bei anderen providern musst du wohl den support bemühen...

wasnun 03.03.2010 14:08

Per Rescue-System (=“Rettungs-System“) ist ein eigenes kleines Betriebssystem, dass auf einem minimalen Gentoo-Linux aufsetzt. Dieses Betriebssystem arbeitet „diskless“ (ohne Festplatten), es ist also ein sogenanntes Live-System.

Der Vorteil an dem Live-System ist, dass es völlig unabhängig von defekten Festplatten oder Partitionen arbeitet und direkt in den Arbeitsspeicher (RAM) des Servers geladen wird. Im Fall unseres Rescue-Systems wird dieses Live-System nicht wie üblich von CD, sondern über die Netzwerkkarte von einem zentralen Netzwerkserver geladen.

Ist ein Server im Rescue-System gestartet, ist er über den SSH-Port 22 auf der Haupt-IP mit dem zugeteilten Default-Passwort erreichbar. Es stehen im Rescue-System verschiedene Systemtools wie smartctl oder fdisk zur Verfügung. Fast alle gängigen Filesystemtreiber werden automatisch geladen.


Aber wie starte ich das ?


_______

mom. hab glaube was gefunden

_______

Alles klar habs Hinbekommen.

THX nochmal für die Hilfe


Jetzt hab ich aber wieder das prob. habs zwar hinbekommen, das wenn sich der user in WinSCP einlogt, direkt auf seinem Ordner ist, aber er trotzdem auf andere ordner drauf zugreifen kann.
wie kann ich das jetzt abstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr.

Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.