|
|
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Есть папка update расшареная в самбе, права доступа 777. (чтобы был полный доступ) Есть ФТП с возможностью записи анонимам в папку incoming. При монтировании update в папку ФТП анонимы также могут в нее писать. Монтирую так: mount --bind /update /var/ftp/update Если ставлю доступ 755, то в ФТП нормально, зато в самбе не могу писать. опции монтирования типа ro, umask не работают. Как можно ограничить анонимам доступ на запись к этой папке, не ограничивая самбу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2008, 06:18:08 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Попробуйте вот так. Best regards, Paul ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2008, 18:52:35 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Блин. Извиняюсь. Просмотрел :( Привел пример для proftpd. По идее для pure-ftpd по аналогии можно сделать. Best regards, Paul ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2008, 18:53:57 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Спасибо за совет, но это не то Umask 022 022 это и есть 755 т.е. 777 - 022 = 755. Этим назначаются права доступа закачанным папкам и файлам ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2008, 04:11:59 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Alex_BratskСпасибо за совет, но это не то Umask 022 022 это и есть 755 т.е. 777 - 022 = 755. Этим назначаются права доступа закачанным папкам и файлам Я имел ввиду не это а Код: plaintext 1. 2. 3. 4. 5. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2008, 13:55:55 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Анонимы в папку incoming могут писать-читать, все остальные папки только читать. Настройки proftpd, как я понимаю действуют глобально и опцией READ я запрещаю запись всем. Надо почитать документацию о proftpd. Я выбрал pure-ftpd из-за того что там есть перекодировка для клиентов. До этого пользовался vsftpd. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2008, 05:20:15 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Alex_BratskЕсть папка update расшареная в самбе, права доступа 777. (чтобы был полный доступ) Есть ФТП с возможностью записи анонимам в папку incoming. При монтировании update в папку ФТП анонимы также могут в нее писать. Монтирую так: mount --bind /update /var/ftp/update Если ставлю доступ 755, то в ФТП нормально, зато в самбе не могу писать. опции монтирования типа ro, umask не работают. Как можно ограничить анонимам доступ на запись к этой папке, не ограничивая самбу. Alex_BratskАнонимы в папку incoming могут писать-читать, все остальные папки только читать. Настройки proftpd, как я понимаю действуют глобально и опцией READ я запрещаю запись всем. Надо почитать документацию о proftpd. Я выбрал pure-ftpd из-за того что там есть перекодировка для клиентов. До этого пользовался vsftpd. Коллега, Вы подумайте чуть-чуть ВЫШЕ настроек. Ваш демон ftpd работает с определёнными правами доступа, с которыми он запускается (если root:root - то это сильно несекурно, равно как и chmod +s для вашего ftpd). Точно так же работает samba. Даже если они пишут в один каталог - то не могут прыгнуть выше тех прав, которые им даёт файловая система. Примет - сделайте на этот каталог chown +R root:root catalog_name (примерно так - если с лексикой не напутал - давно в linux кнопки не жал), и вообще никто и ничего туда не запишет. Мысль отслеживаете ? Есть мнение - что необходимо правильно настроить права доступа демонов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2008, 19:07:00 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Командами chmod и chown пользуюсь постоянно. В Самбе гости только читают, авторизованные пользователи читают-пишут. Уровень доступа в Самбе USER. Я не могу придумать как отделить котлеты от мух, т.е. пользователи ФТП и пользователи Самбы. В ФТР это ftp:ftp в Самбе nobody:nogroup гости и user:user авторизованные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2008, 04:54:47 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Alex_BratskКомандами chmod и chown пользуюсь постоянно. В Самбе гости только читают, авторизованные пользователи читают-пишут. Уровень доступа в Самбе USER. Я не могу придумать как отделить котлеты от мух, т.е. пользователи ФТП и пользователи Самбы. В ФТР это ftp:ftp в Самбе nobody:nogroup гости и user:user авторизованные. Я в своё время безумно мучался с согласованной работой трёх разных сервисов от двух разных контор, которые к тому-же писал не я, и пришёл к банальному выводу - всех включил в одну группу, запускал от имени одного пользователя и с его правами, и под эти права заточил доступ к рабочим каталогам. И всё сразу стало хорошо. Несекурность победил отслеживанием новых версий, командой chmod -s, навешиванием поверх одеяла ipf с чётким разграниченим по портам - кому, куда и как возможно стучаться. Ну и естественно - читайте логи - без них - никуда. :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2008, 08:49:49 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Спасибо за совет. Я был на правильном пути. Пользователей самбы в одну группу, фтп в другую. Меня смущает то, что ID пользователя ftp = 71, т.е. он работает на уровне системы, тогда как обычные пользователи начинаются с 500 или 1000 (в зависимости от дистрибутива). Теперь остается пробовать практически. В настройках самбы у меня guest ok = yes, guest account = nobody, invalid users = root, write list = user Поэтому максимум кем могут войти, так это пользователем с правом записи, который в линуксе обычный пользователь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2008, 10:33:52 |
|
||
|
ФТП сервер pure-ftpd
|
|||
|---|---|---|---|
|
#18+
Получилось! Пользователей самбы добавил в одну группу и назначил права доступа 775. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2008, 04:48:45 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1486843]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
35ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 195ms |
| total: | 304ms |

| 0 / 0 |
