[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: jail no pure-ftpd



Olá Marco,
Tente executar o pure-ftpd sem o parametro -u 1000.

Abraços
Gilberto


Em Wed, 28 Apr 2004 12:40:59 -0300
"marco almeida" <marco@rits.org.br> escreveu:

> salve g@lera,
> 
> seguinte: estou encontrando algumas dificuldades em configurar o
> pure-ftpd (versão instalada  1.0.17a-1) no meu debian sid(2.4.25-1-386),
> na questão que diz respeito ao chroot de usuários. ou seja, fazer com
> que o servidor ftp não deixe que o usuário logado faça 'cd ..' dentro de
> seu diretório.
> 
> no script de inicialização do pure-ftpd inicial, rolava a seguinte
> configuração:
> 
> Starting ftp server: Running: /usr/sbin/pure-ftpd -u 1000 -E -O
> clf:/var/log/pure-ftpd/transfer.log -B
> 
> percebi  que a flag -A (responsável por 'chrootar' todo mundo), não
> estava setada. configurei o aquivo /usr/sbin/pure-ftpd-wrapper(que é
> responsável por chamar o script com as mais variadas flags de
> configuração que o daemon possui), colocando a opção -A.
> 
> ao reniciar o script, recebo:
> 
> Starting ftp server: Running: /usr/sbin/pure-ftpd -u 1000 -E -O
> clf:/var/log/pure-ftpd/transfer.log -A -B
> 
> o que me leva a crer que está tudo correto, certo? errado! logo no ftp
> normalmente e ao dar 'cd ..', sou jogado para cima do /home da mesma
> forma que antes.
> 
> pesquisei mais um pouco e vi que se eu quizer 'chrootar' algum usuário
> específico eu posso colocar um  '/./' no home do usuário especificado no
> /etc/passwd. por exemplo, vou fazer isso com o usuário bob:
> 
> bob:x:501:501::/home/apache/./bob:/bin/nologin
> 
> testei a configuração e vi que realmente funciona. só que eu não
> pretendo ter que abrir o /etc/passwd para cada usuário que eu precisar
> configurar para que este possa acessar seu home via ftp. será que alguém
> pode me dar uma luz?
> 
> agradeço desde já!!!
> 
> um abraço a todos.
> 
> 
> 
> 
> |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
> 
>   .,p**"*=b_    Marco Almeida da Silva
>  ?P"  .__ `*b   Technology / Tech Support
> |P  .d?'`&, 9|  Rits - Network Information of Third Sector
> M:  |}   |- H'  marco@rits.org.br
> &|  `#?_._oH'   +55-21-2527-5494
> `H.   "`"`'  
>  `#?.
>    `^~.
> 
> |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
> 
> 
> -- 
> To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> 
> 



Reply to: