Anzeige:
Ergebnis 1 bis 6 von 6

Thema: proftp: Nutzerprobleme

  1. #1
    Ex-Premium Mitglied
    Registriert seit
    Aug 2000
    Ort
    Nordheide
    Beiträge
    254

    Question proftp: Nutzerprobleme

    Hallo zusammen,

    ich muss einer externen Firma Zugriff auf ein Verzeichnis unterhalb von /usr/lib/python2.4/ ermöglichen. Die Unterverzeichnisse gehören natürlich root. Wenn ich den FTP-Nutzer nun in die Gruppe "root" packe (damit er dort auch schreiben kann), kann er aus seinem Home-Verzeichniss, dass ich in /etc/passwd festgelegt habe (hier also: /usr/lib/python2.4/ nach oben hin ausbrechen und auf dem ganzen Server rumsurfen.

    Wie kann ich proftp beibringen, dass er diesen Nutzer nicht auf Ebenen oberhalb seines Einstiegs lässt auch wenn er aufgrund der Gruppenzugehörigkeit eigentlich die Berechtigung dazu hat?

    greets
    nother
    Single point of pwnage.

  2. #2
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    2.990
    Zitat Zitat von nother Beitrag anzeigen
    Wie kann ich proftp beibringen, dass er diesen Nutzer nicht auf Ebenen oberhalb seines Einstiegs lässt auch wenn er aufgrund der Gruppenzugehörigkeit eigentlich die Berechtigung dazu hat?

    stichwort: chroot
    ....

  3. #3
    Ex-Premium Mitglied
    Registriert seit
    Aug 2000
    Ort
    Nordheide
    Beiträge
    254
    Ja, aber ...

    chroot-Umgebungen sind ja für separierte shells und Home-Verzeichnisse ja ganz nett, aber ich die Firma ja an einem Punkt im Produkiv-System einsperren, halt unter /usr/lib/python2.4/site-packages damit die dort dann ihr Skripte uploaden und ändern können.

    Eine chroot-Shell mit dem o.g. Einstiegspunkt zu basteln bekomme ich nicht hin...
    Single point of pwnage.

  4. #4
    Registrierter Benutzer
    Registriert seit
    Jan 2008
    Beiträge
    2.551
    Kannst Du die zu ändernde App. vllt. in eine VM exportieren?

  5. #5
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    ich kenne P. nicht aber das klingt für mich nach etwas ähnlichem, was man bei php z.B. über den Include-Path lösen würde. Gibt's sowas bei P. nicht?

    Ansonsten lösen wir so was, wenn es gar nicht anders geht über einen 2-stufiigen Prozess: Upload des Scriptes in ein ded. Verzeichnis und dann entweder automatischer oder manuelles kopieren (kann ja auch über ein Web-Frontend angestoßen werden) in das Zielverzeichnis.
    Ich bin root - ich darf das.

  6. #6
    Ex-Premium Mitglied
    Registriert seit
    Aug 2000
    Ort
    Nordheide
    Beiträge
    254
    Ist zwar schon länger her, wollte aber noch einmal kurz schildern, wie ich das ganze letztendlich gelöst habe:

    In der /etc/proftpd.conf folgenden Parameter gesetzt:

    DefaultRoot ~

    Damit ist der FTP-Einstieg immer das Home-Vz. des Users. Aufgrund von Read-Berechtigungen kommt er damit keine Stufe höher. Sollte der Zugriff auf höhere Ebenen zeitweilig notwendig sein, habe ich das mit chmod a+r und evtl. a+w für einzelne Config-Files erledigt.

    Dienste, die für die Arbeiten benötigt wurden habe ich mit sudo erlaubt und in der /etc/sudoers aufgelistet.

    greets nother
    Single point of pwnage.

Ähnliche Themen

  1. Proftp auf suse 10.1
    Von James28 im Forum Linux als Server
    Antworten: 1
    Letzter Beitrag: 25.11.06, 22:30
  2. ProFtp SQL-Zugriff
    Von Healthmaster im Forum Linux als Server
    Antworten: 3
    Letzter Beitrag: 15.10.05, 06:55
  3. proftp timeout probleme
    Von flashbeast im Forum Linux als Server
    Antworten: 8
    Letzter Beitrag: 13.06.04, 06:18
  4. proftp startet nicht
    Von jockelb im Forum Linux als Server
    Antworten: 17
    Letzter Beitrag: 28.09.02, 15:57
  5. Ratio mit ProFTP
    Von Hypergrip im Forum Linux als Server
    Antworten: 1
    Letzter Beitrag: 23.05.02, 10:23

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •