PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Verzeichnisstruktur und Rechtevergabe ProFTPD



BlueOribon
06.04.06, 14:07
ServerName "***"
ServerType standalone
ServerAdmin ***
RootLogin off # Als Root einloggen verboten
AllowRetrieveRestart off # Wiederbeginn eines Uploads verbieten
AllowStoreRestart off # Wiederbeginn eines Downloads verbieten
IdentLookups on # Identität ermitteln an


Umask 022
# so kann nicht *jeder* gleich neue Verzeichnisse/Dateien lesen

User nobody
Group nobody
# damit soll der Server laufen

DisplayLogin login.txt
# diesen Text beim Login anzeigen

DisplayFirstChdir .message
# beim Wechsel in das Verzeichnis anzeigen

MaxClients 15
# maximal 15 FTP-Logins


### ------ Verzeichnisstrukur und Rechtevergabe ----- ###


<Anonymous ~opt/lampp/htdocs>
# für den Zugang sind alle Dateien in ~/opt/lampp/htdocs sichtbar
User ftp
Group ftp
UserAlias anonymous ftp
# Login ist als ftp und als anonymous möglich
<Limit WRITE>
DenyAll # Schreiben verboten
</Limit>
<Directory /opt/lampp/htdocs/uploads>
<Limit STOR>
AllowAll # reinschreiben ist erlaubt, aber nicht überschreiben etc.
</Limit>
</Directory>
</Anonymous>

<Directory /opt/lampp/htdocs/EDV>
<Limit WRITE>
AllowUser EDV
DenyAll
</Limit>
</Directory>


<Directory /opt/lampp/htdocs/Versand>
<Limit WRITE>
AllowUser Versand
DenyAll
</Limit>
</Directory>


<Directory /opt/lampp/htdocs/Produktion>
<Limit WRITE>
AllowUser Produktion
DenyAll
</Limit>
</Directory>


-----------------------------------------------------------------


Wenn sich ein User jetzt einloggt....sieht er die ganze Festplatte (etc/bin/var)

Halt alles....

Weiteres Problem.... ich kann in keinen ordner was reinschreiben!

Danke schonmal im Voraus!

Greetz Marcel

reno
06.04.06, 20:29
Ja griaß Di,
wenn du nicht möchtest, dass der User alle Verzeichnisse sehen kann, kannst du das mit der "DefaultRoot (http://www.proftpd.de/Direktiven.54.0.html#38)"-Direktive entsprechend einstellen.
Hast du auch die Verzeichnisrechte richtig gesetzt, damit die User Schreibrechte haben?

BlueOribon
07.04.06, 08:09
Ich denke schon! muss ich das beim user einstellen oder in .conf von proftpd?

greetz