ProFTPD chroot es symlink, de hogyan?

Fórumok

ProFTPD chroot es symlink, de hogyan?

Hozzászólások

Udv.

olvasgattam a temaval kapcsolatban, hogyha a user bevan korlatozva a homedrijebe akkor symlink nemmegy...

van 4 userem, proftpdben defaultroot ~ -ra allitva es van egy winyo /data
az a gondom, hogy nemtudom megoldani azt hogy a userek egymas adatait netudjak elerni viszont /data -ban tudjanak irni, olvasni etc.

sajnos az nemjo megoldas, hogy defaultrootot kikommentelem, es gondoskodjanak a jogosultsagokrol mert akkor web sem menne...

eddig arra gondoltam, hogy belinkelem nekik /data -t csak nemtudom, hogy vane olyan ftpszerver amivel ez kivitelezheto hogy csak homedir es ez a masik legyen csak elerheto

[quote:c3b2af0178="Ze"]Udv.
eddig arra gondoltam, hogy belinkelem nekik /data -t csak nemtudom, hogy vane olyan ftpszerver amivel ez kivitelezheto hogy csak homedir es ez a masik legyen csak elerheto

Masik ftpszerver helyett acl-t, vagy bindmountot javaslok. Igaz a masodik szerintem nem valami szep megoldas, de gyorsan kulonosebb turas nelkul megoldhato. Egyebkent ez a proftpd faq-ban is benne van szerintem.

(mount --bind srcdir dstdir)

az acl nemmond nekem semmit :(

mount ot pedig nemnagyon ismerem, meg nemvolt ra szuksegem viszont most atolvastam gyorsan man -t
jol ertelmeztem hogy ez gyakorlatilag olyan mint a symlink?

viszont nemertem a kulonbseget a --bind es --rbind kozott
egyebkent ez igy teljesen jo megoldas? nemgaz ha tobbszor mountolom ugyanazt? ja es -t ext3 az nemkell?

Szervusztok!

Én is hasonszőrű problémával küzdök mint a kolléga.
Hogyan tudnék proftpd-vel osztott könyvtárakat kezelni? Minden user homeba van zárva.
mount --bind nem jó -szerintem a magas user szám miatt
próbáltam már mount --bind /data /home/*/shared formába is de így sajnos nem megy.

A démont nem akarom rootként futtatni!!!

Üdv!

proftpd-nél nem néztem, de pure-ftpd-nél tudom, hogy ha te forgatod az egészet, akkor van külön kapcsoló, hogy a chroot-olt mappában lévő chrooton kívülre mutató symlinkeket követhesse ( --with-virtualchroot), de csak saját felelősségre használja mindenki, mert azért ez felvethet security problémákat!

esetleg nézzetek utána hátha van ilyen proftpd-nél is, vagy ha nincs és megoldható egy esetleges migrálás akkor átpakolni az egész ftp-t pure-ftpd-re..
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Üllj le és kuss legyen!"..

Van egy modul (mod_vroot)
De, hogy ezt lehessen használni rootként kell futtatni a proftpd -no ezt nem akarom!
Ezért gondoltam, hogy felmountolom mindenkinek a homjába az osztott mappát, csak vannak benne ellenérzések ezzel kapcsolatban. Marha sok a felhasználó :( mondjuk nem lesz sok konkurens kapcsolat.

Üdv!

indits egy masik ftp szervert egy masik porton, ahol a defaultroot /data :)