PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : User einrichten für GS


DeadlyHunter
13.09.05, 12:16
Hi
also ich möchte so ein User anlegen wo man nur mit FTP conecten kann und dann seine connfigs hgochladen kannn oder maps

also:
Ein Kumpel hat ein Server auf meinem ROOT ich möchte aber nicht das er mit SSH usw connektet usw ich möchte nur das er über ftp auf seinen ordner zb in home/kumpel/ zugreifen kann und runter und hochladen kann

wie geht das zb bei meinem gemietet cs server bracuh ich mich nur mit der ip meineer kundennnmmer und meines pws einloggen und schon sind da meine ordner/datein

ich hoffe das is verständlich

AceTheFace
13.09.05, 12:20
Einen User mit useradd -m name anlegen. Dann diesem User z.b. in /etc/passwd als default-shell /bin/false geben, oder dem sshd eine Whitelist mit usernamen geben. Dann z.b. in der /etc/proftpd.conf (wenn proftpd verwendet wird) "DefaultRoot ~" setzen.

Gruß,
Ace

DeadlyHunter
13.09.05, 12:23
Einen User mit useradd -m name anlegen. Dann diesem User z.b. in /etc/passwd als default-shell /bin/false geben, oder dem sshd eine Whitelist mit usernamen geben. Dann z.b. in der /etc/proftpd.conf (wenn proftpd verwendet wird) "DefaultRoot ~" setzen.

Gruß,
Ace


oO hba nicht soviel ahnug wäre cool wenn du das genau erklärst

AceTheFace
13.09.05, 12:31
oO hba nicht soviel ahnug wäre cool wenn du das genau erklärst

Na du hast doch nen Root-Server. Dann solltest du eigentlich auch elemtare Linuxkenntnisse mitbringen. Wenn nicht, dann schnell zu www.linuxfibel.de.
Und dann kannst du auch konkrete Fragen stellen.

Gruß,
Ace

DeadlyHunter
13.09.05, 12:51
hui ich glaub ich lass das erstmal soviel zeit hab nich net naja ich dachte das wäre etwas einfacher

Jesaja
13.09.05, 14:35
Also die Begründung ist ja wohl das letzte!
Wenn du nen Root-Server hast, gehört der auch gepflegt und gesichert, weil er sonst ne Gefahr für dich und andere darstellt.
Man stelle sich nur vor, der Server wird gehackt und als Tauschplatz für Kidnerpornos verwendet - wenn das auffliegt wanderst du in den Bau!

Zum Problem: Einfach in die proftpd.conf eintragen: DefaultRoot ~ und dem user dann mit usermod z.B. die Shell /bin/false oder noch besser /bin/passwd (damit er sein PW ändern kann)zuweisen. Für /bin/passwd musst du noch die /etc/shells(glaube, die wars) anpassen. Das ganze is ne Sache von 2min.

DeadlyHunter
13.09.05, 15:05
nein pass auf das is nich mein root sonder von ner community und hab da nur mein gs und einem vom kumpel drauf ich kümer mich später drumm

DynaBlaster
13.09.05, 16:52
Das der Root-Server einer Community gehört oder nicht ist doch total irrelevant. Irgendwer ist schließlich Vertragspartner mit dem Provider, der den Root zur Verfügung stellt. Und genau dieser ist rechtlich haftbar für Straftaten, die von dem Root ausgehen. Sprich er muss den Server "sichern", und da reicht es nunmal nicht, eben 2 Gameserver zu installieren und den Root sich dann selbst zu überlassen. Regelmässige Updates und das Checken der Logs auf evtl. Unregelmässigkeiten gehören nun mal zu euren Aufgaben. Übrigens genauso wie das Erstellen einer vernünftigen Firewall und die Minimierung potentieller Angriffsflächen durch Deaktivieren bzw. Deinstallieren nicht benötigter Dienste. Wenigstens ist dein Ansatz, dem FTP-User eine Shell zu verbieten, schon mal richtig. Denn beim FTP-Transfer wird das Passwort im Klartext übertragen ...