[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: proftpd



Roberto Pereyra escribió::

	Creo que el shell del usuario tiene que estar listado en el fichero
/etc/shells para que pueda entrar por ftp. A?adiendo /bin/false al
/etc/shells deber?a poder entrar.

No nunca podrias entrar, justamente el shell /bin/false es un shell
"ficticio" que no tiene linea de comandos (o como se llame).

Nunca te podrias loguear.


Eso es mentira, si que se puede, sólo que hay que preparar una estructura de directorios que el false pueda reconocer

/home/user/bin
/home/user/etc
/home/user/lib

Ahora (el shell claro sería /bin/false), dentro de bin, van los comandos permitidos, por ejemplo ls, tar, gzip (todos estos con permisos 111), en etc hay que crear obligatoriamente los archivos group y passwd donde este el grupo root, el staff y el del usuario que se desee, además el passwd al menos tendrá usuario root y el usuario a logearse propiamente dicho claro que no es necesario indicar la contraseña (la misma estructura del group y passwd del /etc principal)... estos debe estar con permiso 444, adicionalmente se puede considerar un archivo pathmsg, en lib se necesita la biblioteca ld-linux.so.2 con permisos 555 y además libc.so.6, libpthread.so.0 y librt.so.1, estos 3 últimos con permisos 444.

Ojo de esta forma tienen un ejemplo para el anonymous usando el wu-ftpd :) yo lo he probado con otros usuarios y funciona, eso si, esto también afecta el logeo de los mismos, así que sebe usarse sólo para los que tienen acceso unicamente a ftp...



roberto




On Thu, Mar 27, 2003 at 09:00:01AM +0100, Angel Luis Mateo Mart?nez wrote:
On Wed, 2003-03-26 at 23:15, Antonio Lemus wrote:
Yo tengo un problema similar. Instale proftpd pero tengo usuarios sin shell en el passwd le meti de shell /bin/false. Pero al conectarse no entran al ftp. Ya probe con DefaultRoot ~ pero no jala. Solo jala con usuarios que tienen un shell valido como /bin/bash, pero me inrteresa hacerlo andar si shell. Alguien que nos de una orientada
	Creo que el shell del usuario tiene que estar listado en el fichero
/etc/shells para que pueda entrar por ftp. A?adiendo /bin/false al
/etc/shells deber?a poder entrar.

--
Angel L. Mateo Mart?nez
Secci?n de Redes y Comunicaciones
Area de Tecnolog?as de la Informaci?n       _o)
y las Comunicaciones Aplicadas (ATICA)      / \\
http://www.um.es/atica                    _(___V
Tfo: 968367590
Fax: 968363389


--
To UNSUBSCRIBE, email to debian-user-spanish-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org




Saludos!

nmag only
_____________

--
*****
George W. Bush es un terrorista con todos los permisos de ley.
*****
En windows funcionan mejor las cosas, por ejemplo los virus.
*****
Telefónica: Crece el ruido de la Co###ªf|#A==-<icàà[[ió+++ NO CARRIER
*****
Si Bill Gates es un dios, Windows debe ser una plaga divina.
*****






Reply to: