PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ftp sicherheit



elxdio
04.02.03, 09:00
moin

ich habe bei mir einen ftp server konfiguriert (root & anonymous sind gespert)!
nun möchte ich aber noch einwenig mehr system-sicherheit erreichen.
was mich an meinem ftp stört ist ,dass man mit "cd .." bis auf "/" gelangen kann.
gibt es eine möglichkeit dies zu unterbinden (so zu sagen ein virtuelles ftp / verzeichnis anlegen)?

mfg

Jorge
04.02.03, 09:49
Ich sag nur chroot. Du mußt den FTP Server 'einsperren'.

binary trust
04.02.03, 13:48
aha, hab das selbe problem.

wie funktioniert das mit chroot genau und kann man das nicht mit ../../ wieder überspringen ???

ZAD42
04.02.03, 16:24
Das unterscheidet sich je nach den ftp server den ihr einsetzt.

Z.B. http://www.theparallax.org/security/linux/ftp/

binary trust
04.02.03, 16:27
ist vsftp unter folgenden bedingungen gut ?

verschiedene benutzer / kunden
zugriff nur auf deren verzeichniss
sicher und schnell

ev. verschlüsselte datenübertragung ...

danke
binary

ZAD42
04.02.03, 16:37
vsftpd von Chris Evans ist ein freier (GPL) FTP Server f¨ur Unix-Systeme. Zu
einen wichtigsten Design-Kriterien z¨ahlen Sicherheit, Performance und Stabilit¨at.

verschlüsselte übertragung? da solltest dir vielleicht sftp anschauen.

scrat
04.02.03, 17:28
proftpd, unterstützt ssl (certs & co)...
und via
DefaultRoot /pfad/blubb
wird in der cfg das unterste verzeichnis angegeben... :)

ZAD42
04.02.03, 17:57
an der openssl unterstützung für vsftpd wird momentan gearbeitet

binary trust
04.02.03, 19:49
muss ein anständiger provider denn überhaupt sftp anbieten oder wie ist das bei denn anderen ??

ach genau, kann ich denn für jeden ftp account ein eigenes loggfile machen ?

kenn mich leider nicht so gut aus :(