powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как запереть пользователя в домашней директории?
11 сообщений из 11, страница 1 из 1
Как запереть пользователя в домашней директории?
    #35819282
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!
ОС: HP-UX 11.23 ia64
ОС настроена давно, сконфигурировано так, что каждый пользователь может по фтп достучаться к своей хоум директории. Но и выше по дереву пройти он тоже может. Как ему это запретить? Чтобы юзер не мог подняться выше своей домашней папки?

Помогите, пожалуйста.

===
Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35819333
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Это называется chroot, нужно сомтреть в документации на используемый ftpd. Многие базовые версии такого не умеют.
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35819357
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МутагенЭто называется chroot, нужно сомтреть в документации на используемый ftpd. Многие базовые версии такого не умеют.
- у vsftpd точно есть необходимая настройка
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35819631
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МутагенЭто называется chroot, нужно сомтреть в документации на используемый ftpd. Многие базовые версии такого не умеют.
Это можно настроить только для одного пользователя или сработает для всех?
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35819649
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AlissaЭто можно настроить только для одного пользователя или сработает для всех?
- в vsftpd "это" сработает для всех FTP пользователей
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35819775
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А одному можно как-то заблокировать доступ за границами его папки? Может, как-то на уровне не самого фтп, а безопасности?...

Во имя отца, и сына, и святого root'a... Enter!
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35819925
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AlissaА одному можно как-то заблокировать доступ за границами его папки? Может, как-то на уровне не самого фтп, а безопасности?..
- ну, есть такие понятия как группы и права доступа. Ограничив доступ к папке, вышестоящей по уровню, относительно домашней директории пользователя, для группы к которой принадлежит пользователь, можно добиться нужного результата.
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35821134
SSukholet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
On Mon, 16 Feb 2009 18:16:19 +0700, Kachalov <nospam@sql.ru>; wrote:

> Автор: Kachalov
> Alissa
> Это можно настроить только для одного пользователя или сработает для
> всех?
>
> - в vsftpd "это" сработает для всех FTP пользователей
Не так уж и для всех:

chroot_list_enable
If activated, you may provide a list of local users who
are
placed in a chroot() jail in their home directory upon
login.
The meaning is slightly different if chroot_local_user is
set to
YES. In this case, the list becomes a list of users which
are
NOT to be placed in a chroot() jail. By default, the file
con-
taining this list is /etc/vsftpd/chroot_list, but you may
over-
ride this with the chroot_list_file setting.

Default: NO





--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35821362
Kachalov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SSukholet, - спасибо!
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35822877
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Нашла вот такую информацию.

Код: plaintext
The user's home directory must be properly set up, exactly as anonymous FTP would be. The home directory field of the passwd entry is divided into two directories. The first field is the root directory which will be the argument to the chroot call. The second half is the user's home directory relative to the root directory. The two halves are separated by a /./.
Сделала необходимые настройки, но пользователь все равно может подняться выше своей домашней папки. =(
...
Рейтинг: 0 / 0
Как запереть пользователя в домашней директории?
    #35823666
SSukholet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
On Tue, 17 Feb 2009 20:35:33 +0700, Alissa <nospam@sql.ru>; wrote:


> Сделала необходимые настройки, но пользователь все равно может подняться
> выше своей домашней папки. =(
значит, chroot не сработал. это достаточно фатальное действие ;-)

1) перестартовывала vsftpd ?
2) chroot_enabled_users - имеет 2 варианта действия. Проверяй
одновременно с пользователем в этом списке и с пользователем НЕ из этого
списка.



--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как запереть пользователя в домашней директории?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]