linux user group brescia

immagine del castello

Archivio della mailing list

Help per ftpd (e chroot) su server Linux.

SirPsychoSexy srpsychosexy a exploit.it
Ven 31 Dic 1999 03:22:44 UTC
Un pelo lunghetto ma cercherò di farla breve:
Ho appena messo online un server web con servizio ftp.
In attesa di affiancare DNS e altri servizi stò configurando appunto web
e ftp.Per permettere di fare virtual hosting ho settato il file di
apache e tutto è andato ok.Poi ho dovuto settare l'ftp e qui vengono le
rogne.Il mio amico,da buon utente Microsoft mi dice che è estremamente
pericoloso che l'utente scorrazzi per il sistema e che su NT può
restringere la root dell'utente ftp e questo non lo fà uscire sul
sistema con un semplice "cd ..".Io sono riuscito a configurare wu-ftpd
per fare ftp virtuale e sono riuscito a disabilitare l'utente anonymous
che lasciava entrare chiunque con pass fittizie,ma non riesco a
chrootare l'utente per evitare che scorrazzi in giro per il filesystem.
Ho letto il Virtual service howto ma mi pare una soluzione complicata
modificare tutto il sistema per un tale problema.Tanto più che non mi
pare che tale howto risolva il problema con host virtuali quanto con ip
virtuali...e io di ip non ne ho molti (mamma telecom ne dà
pochini).Qualcuno di voi ha esperienza di come creare un utente valido
ftp e poi chrootarlo con successo? (Ah...perchè io nel sistema ho il man
chdir ma non ho il comando? ).
A grosse linee questo è stato il percorso di settaggio:
Creazione di un utente per http e ftp.
Settaggio del dominio virtuale http e cambio permessi dei file.
Settaggio dell'ftp virtuale e restrizione per evitare accessi anonymous.
Cambio della home dell'utente per farla coincidere con la dir dell'http.
Ora non mi resta che chrootarlo...come??

			Giulio

PS Auguri di buon anno...=)

-- 
WinErr: 00F Unexplained Error - Please tell us how this happened.
WinErr: 01B Illegal Error - Next time you will get a penalty for that
WinErr: 72a Crucial Halt - Hang on, WHAT was that?
WinErr: 72b Memory Error - What? Tell me again.
-= srpsychosexy a exploit.it =-



Maggiori informazioni sulla lista Lug