[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: FTP - usuário acessa diretórios fora de seu 'home'



OL@ Carlos, o que voce deve fazer são algumas modificações no arquivo de
configuração do wu-ftpd, e colocar todos os seus usuários com um grupo
padrão.

1.  Usuarios
1.1 Grupo
Adicione o grupo ftpweb ou outro
groupadd ftpweb
Coloque todos os usuários que irão acessar o ftp neste grupo.
groupmod usuario ftpweb

1.2 Shell
Coloque todos os usuarios do ftp para a shell /bin/true
e inclua no arquivo /etc/shells a shell inválida /bin/true
assim os usuarios nao terão acesso a ssh, ou telnet etc..

2. Permissões
coloque as devidas permissões em cada diretorio de cada usuário.
chown usuario.ftpweb /home/bozo -R

3.Configuracao do wu.ftpd
/etc/wu-ftpd/ftpaccess
adicione ou modifique a linha:
guestgroup    ftpweb

3 arquivo de configuracao exemplo: www.dallo.com.br/wu-ftpd/ftpaccess

4. ls especial
Para listar normalmente os diretórios voce deve criar uma pasta bin/ dentro
do home dos usuarios
/home/bozo/bin
e colocar o ls lah.

use este:
www.dallo.com.br/wu-ftpd/ls

ou o do proprio sistema mas eu nao sei se vai listar
cp /home/ftp/bin/ls /home/bozo/bin/ls

5. reinicie o wu-ftp

killall -HUP inetd


voila =)
posso ter me esquecido de algo...
...ressaca de ontem .... dai sabe como q eh ...

qualker duvida estamos ai


[]s

Genilto Dallo (gd)



----- Original Message ----- 
From: "Carlos" <ancodia@terra.com.br>
To: <debian-user-portuguese@lists.debian.org>
Sent: Thursday, October 23, 2003 6:04 PM
Subject: FTP - usuário acessa diretórios fora de seu 'home'


>
> Boa tarde.
>
> Instalei o Debian numa máquina antiga com o propósito de fazer dela um
> depósito de arquivos (backup) além de outras funções menos importantes.
> O acesso ao sistema é feito através de FTP (instalei um programa que se
> chama 'wuftp' se não me engano). Tudo funciona bem sem problemas, a
> única questão é que com qualquer login de usuário, é possível navegar
> por toda a árvore de diretórios do sistema, ou seja, a pessoa pode ir
> para '/', '/etc/', '/var'. O que eu gostaria de fazer é que o usuário
> possa navegar apenas em sua pasta /home/meunome/
>
> Grato pela atenção e ajuda.
> Carlos
>
>
>
>
>
>
> -- 
> To UNSUBSCRIBE, email to debian-user-portuguese-request@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
>
>



Reply to: