View previous topic :: View next topic |
Author |
Message |
Blackburns_gentoo Guru
Joined: 26 Feb 2005 Posts: 412 Location: switzerland, Tägerwilen 127.0.0.1
|
Posted: Mon Jun 26, 2006 10:40 pm Post subject: FTP-server (proftpd) rechte |
|
|
Hi leute
ich hab hier ein problem, ich hab jetzt schn vesucht dern proftpd zu installen nach dem handbuch von wiki:
http://de.gentoo-wiki.com/ProFTPD
nun ich weis nicht was ich da wider faltsch gemacht haben kan ich wolte den dienst mit /etc/init.d/proftpd start starten, aber als antwort bekomm ich :
Code: |
* Caching service dependencies ... [ ok ]
* Starting proftpd ...
- no such user 'proftpd'
- Fatal: User: Unknown user 'proftpd'. on line 28 of '/etc/proftpd/proftpd.conf' [ !! ]
|
ich versteh das nicht es hat nirgends was von beuntzer "proftpd" erstellen oder im config ändern geheisen.
----
andere frage , giebt es ein besseren ftp server als proftp der möglichst einfach is ?
ich solte lediglich meine gemountete hd im FTP freigeben und ne liste mit benutzern führen können die unterschiedliche berechtigungen für unterschidliche verzeichnisse haben können.
Liebe Grüsse
Black
Last edited by Blackburns_gentoo on Wed Jun 28, 2006 4:48 pm; edited 1 time in total |
|
Back to top |
|
|
ConiKost Developer
Joined: 11 Jan 2005 Posts: 1371
|
Posted: Mon Jun 26, 2006 10:49 pm Post subject: |
|
|
Hi!
Öffne bitte '/etc/proftpd/proftpd.conf'
Suche dort die Zeile wo steht:
Code: |
user proftpd
group proftpd
|
ersetzen durch:
|
|
Back to top |
|
|
Blackburns_gentoo Guru
Joined: 26 Feb 2005 Posts: 412 Location: switzerland, Tägerwilen 127.0.0.1
|
Posted: Mon Jun 26, 2006 11:41 pm Post subject: |
|
|
super , das klappt soweit ^^
Ich find in dem howto nirgends ne erklärung, wie ich allgemien den gesamten zugriff mit nem pw schützen kann.
dazu kommt, ich versteh das mit dem benutzer hinzufügen nicht ganz.
------------
gehen wir davon aus ich hab das ftp vezeichnis ./
in alle verzeichnisse darf benutzer xy schreiben.
auf ./wichtig soll nur benutzer xy und xyz zugreifen können.
aber auf alle anderen verzeichnisse soll ein allgemeiner benutzername leserecht haben.
auser auf ./temp da dürfen alle draufschreiben.
- natürlich so das man nicht mal lese recht ohne pw - irgend eines benutzers hat.
------------------
ist dies so machbar ? wen ja, wie am einfachsten ? wie soll ichvorgehen?
könnt ihr mir ein paar vorschläge machen ?
Liebe Grüsse
Black |
|
Back to top |
|
|
SkaaliaN Veteran
Joined: 21 Apr 2005 Posts: 1363 Location: Valhalla
|
Posted: Tue Jun 27, 2006 9:28 am Post subject: |
|
|
Das würde mich auch mal interessieren. Kennt oder hat da jmd. evtl. ein deutsches Howto!?
gruß
lynn
PS: Welche FTP-Server würdet ihr empfehlen!? _________________ c'ya !
skaalian |
|
Back to top |
|
|
Tinitus Veteran
Joined: 20 Sep 2004 Posts: 1754
|
Posted: Tue Jun 27, 2006 12:57 pm Post subject: |
|
|
Scup wrote: | Das würde mich auch mal interessieren. Kennt oder hat da jmd. evtl. ein deutsches Howto!?
gruß
lynn
PS: Welche FTP-Server würdet ihr empfehlen!? |
Suche mal nach proftp GUI über google
Das sollte helfen.
G. R. |
|
Back to top |
|
|
platinumviper l33t
Joined: 12 Feb 2004 Posts: 661 Location: Munich, Germany
|
Posted: Tue Jun 27, 2006 2:43 pm Post subject: Re: Ftp server wie gemacht ? |
|
|
Blackburns_gentoo wrote: | giebt es ein besseren ftp server als proftp der möglichst einfach is ? |
Ich bin mit vsftpd sehr zufrieden, wird auch auf ftp.kernel.org benutzt. Durch deren Site News ("May 26, 2004: vsftpd is now serving ftp... We should have done this sooner...") ist er mir überhaupt erst aufgefallen, vorher kannte ich ihn nicht.
http://web.archive.org/web/20040603194103/http://www.kernel.org/
platinumviper _________________ No money back garantee. In case of problems, don't call us, we call you. |
|
Back to top |
|
|
misterjack Veteran
Joined: 03 Oct 2004 Posts: 1657
|
Posted: Tue Jun 27, 2006 4:04 pm Post subject: |
|
|
@Scup, ich würde Proftpd empfehlen
@Blackburns_gentoo, das kannst du über Linux-Zugriffsrechte machen. Wenn du ganz normal Proftpd verwendest, also der User systemweit angelegt ist, steckst du die User in eine Gruppe und gibst nur der Gruppe Zugriff auf ./wichtig _________________ „Meine Meinung steht fest! Bitte verwirren Sie mich nicht mit Tatsachen.“ |
|
Back to top |
|
|
Blackburns_gentoo Guru
Joined: 26 Feb 2005 Posts: 412 Location: switzerland, Tägerwilen 127.0.0.1
|
Posted: Wed Jun 28, 2006 4:47 pm Post subject: |
|
|
also , ich hab hier noch einige probleme ^^
ich stell mir das jetzt so vor :
2 benutzer soll es geben, --> kein anonymous (wie krieg ich das weg? )
1. "admin" der auf /var/ftp komplet schreiben darf.
2. "held" der nur lesendarf aber alles, auser /etc/ftp/temp dort darf er schreiben.
----------
was hab ich bis jetzt?
ich hab nun ein user "admin" und ein user "held" --> beide in der gruppe "ftp"
/var/ftp gehört nun dem admin :
Code: | drwxr-xr-x 5 admin ftp 128 Jun 28 17:27 ftp |
der eine ordner /var/ftp/temp Gehört auch dem admin aber mit berechtigung :
Code: | drwxrwxr-x 2 admin ftp 48 Jun 28 17:26 temp |
andere Ordner iner halb von /var/ftp haben nur drwxr-xr-x berechtigung.
das solte dan so stimmen oder ?,
mein /etc/proftpd/proftpd.conf sieht dan so aus :
Code: |
ServerName "ProFTPD Default Installation"
ServerType standalone
DefaultServer on
RequireValidShell off
AuthPAM off
AuthPAMConfig ftp
Port 21
Umask 022
MaxInstances 30
User ftp
Group ftp
<Directory />
AllowOverwrite on
</Directory>
#---------------------------------
<admin ~ftp>
User admin
Group ftp
AnonRequirePassword on
MaxClients 1
DisplayLogin welcome.msg
DisplayFirstChdir .message
<Limit WRITE>
Deny from all
</Limit>
<Directory incoming>
<Limit READ WRITE DIRS STOR CWD CDUP>
AllowAll
</Limit>
</Directory>
</admin>
#--------------------------------
<held ~ftp>
User held
Group ftp
AnonRequirePassword on
MaxClients 1
DisplayLogin welcome.msg
DisplayFirstChdir .message
<Limit WRITE>
Deny from all
</Limit>
<Directory incoming>
<Limit READ DIRS STOR CWD CDUP>
AllowAll
</Limit>
</Directory>
</held>
|
ich hab da nur so ein versuch gewagt, nicht das ihr mir an den Kopf springt weil alles faltsch is - den fehler muss es ja noch haben.
wie muss ich das hier jetzt richtig schreiben ?
den
1. anscheinend kan ich mich immer noch als anonymous einloggen obwohl der nirgendsa mehr erwähnt wirt, - wie stell ich den komplet ab ?
2. wen ich mich als "held" oder "admin" einlogg werden mir meine Verzeichnisse in /var/ftp nicht angezeigt im gegenteil, ich kan mit jedem account ordner machen die man nur mit dem account sieht. - wie leit ich alle benutzer in /var/ftp ?
ich hoff mal das die recht verteilung auf dem system schon mal richtig ist, und hoff noch mehr das ihr mir weiter helfen könnt das problem zu lösen^^
Bitte!
Liebe Grüsse
Black |
|
Back to top |
|
|
STiGMaTa_ch Veteran
Joined: 28 Dec 2004 Posts: 1686 Location: Rüti ZH / Schweiz
|
Posted: Wed Jun 28, 2006 7:44 pm Post subject: |
|
|
Blackburns_gentoo wrote: |
1. anscheinend kan ich mich immer noch als anonymous einloggen obwohl der nirgendsa mehr erw�hnt wirt, - wie stell ich den komplet ab ?
|
Schon mal die FAQ von proftpd angeschaut?
Quote: | 19. Can I disable Anonymous logins?
Yes, just remove all the <Anonymous> sections from your configuration file and reload the daemon. |
Blackburns_gentoo wrote: |
<admin ~ftp>
[...]
AnonRequirePassword on
[...]
<held ~ftp>
[...]
AnonRequirePassword on
|
Also das sieht mir nicht danach aus, dass alles über Anonymous entfernt wurde. Lösch die ebenfalls raus und dann den restart nicht vergessen.
P.s. alles ohne Gewähr... Habe proftpd nicht im Einsatz!
Lieber Gruss
STiGMaTa _________________ Ich bin Schuldknappe. Das bedeutet ich bin immer an allem Schuld. Und das nicht zu knapp! | Der alltägliche Familienwahnsinn auf meinem BLOG |
|
Back to top |
|
|
Blackburns_gentoo Guru
Joined: 26 Feb 2005 Posts: 412 Location: switzerland, Tägerwilen 127.0.0.1
|
Posted: Sat Jul 01, 2006 2:55 pm Post subject: |
|
|
Hi,
okey ich habs kappiert mit dem anonymous , hattest recht lag nur am restart^^
naja aber nun kan ich weder mit user admin drauf zugreifen noch mit held, naja der stand is wie im letzten beitrag beschrieben, ich hab ja die beiden user und die rechte inerhalb von /var/ftp zwischen admin und held stimmen vom system her, nur wie kan ich jetzt im config festlegen:
1. das diese beiden user zugrifrechte haben
2. das des verzeichnis /var/ftp das ausgangs verseichniss ftp://.../ ist
3. wie mach ich das die passwörter auch die des systembenutzers sind ( falls das normal nicht der fall ist.
Code: |
ServerName "ProFTPD Default Installation"
ServerType standalone
DefaultServer on
RequireValidShell off
AuthPAM off
AuthPAMConfig ftp
Port 21
Umask 022
MaxInstances 30
User ftp
Group ftp
<Directory />
AllowOverwrite on
</Directory>
#---------------------------------
<admin ~ftp>
User blackburn
Group ftp
AnonRequirePassword on
MaxClients 1
DisplayLogin welcome.msg
DisplayFirstChdir .message
<Limit WRITE>
Deny from all
</Limit>
<Directory incoming>
<Limit READ WRITE DIRS STOR CWD CDUP>
AllowAll
</Limit>
</Directory>
</admin>
#--------------------------------
<held ~ftp>
User blackburn
Group ftp
AnonRequirePassword on
MaxClients 1
DisplayLogin welcome.msg
DisplayFirstChdir .message
<Limit WRITE>
Deny from all
</Limit>
<Directory incoming>
<Limit READ DIRS STOR CWD CDUP>
AllowAll
</Limit>
</Directory>
</held>
|
Bitte helft mir ^^ ich versteh nicht was da faltschist oder was da noch fehlen könnte.
Liebe Grüsse
Black |
|
Back to top |
|
|
STiGMaTa_ch Veteran
Joined: 28 Dec 2004 Posts: 1686 Location: Rüti ZH / Schweiz
|
Posted: Sat Jul 01, 2006 3:26 pm Post subject: |
|
|
Lies dich doch bitte in die Doku von proftpd ein. Wenn dir Englisch zu kompliziert ist, dann besuch halt die Deutsche Seite vom Projekt. Dort gibt es dann z.B. eingedeutschte Dokumentationen, Eine gute FAQ, einige Beispielkonfigurationen und sogar ein Forum.
Lieber Gruss
STiGMaTa _________________ Ich bin Schuldknappe. Das bedeutet ich bin immer an allem Schuld. Und das nicht zu knapp! | Der alltägliche Familienwahnsinn auf meinem BLOG |
|
Back to top |
|
|
Blackburns_gentoo Guru
Joined: 26 Feb 2005 Posts: 412 Location: switzerland, Tägerwilen 127.0.0.1
|
Posted: Sat Jul 01, 2006 6:05 pm Post subject: |
|
|
jo stimmt, aber das was ich brauch mit der berechtigung is da auch englisch - so das ich echt kein überblick bekomm.
naja ich such weiter, aber bin trotzdem um hilfe froh wen sich da gleich jemand auskennt und mir weiterhelfen kann.
Liebe Grüsse
black |
|
Back to top |
|
|
|