FTP User Einsperren

Aktuell führen wir noch einige Anpassungen durch, das Forum wurde jedoch bereits live geschaltet.
  • Hi ho ihr Fleißigen Server Admins




    Sachen gibs, folgendes:


    habe "DefaultRoot ~" eingetragen und mit einen User Zugang getestet. cool das klappt ja. freu


    nun aber habe ich mich mit dem 2 User Zugang eingeloggt um zu sehen ob sie maps hoch laden können. aber voller schrecken musste ich feststellen, das dieser vollen root zugriff hat.




    Hat einer eine Idee, woran das liegt.

  • nano /etc/ssh/sshd_config


    in eine neue Zeile AllowUsers root user-webi


    /etc/init.d/ssh restart




    Problem gelöst.




    mfg

    Freut euch, der sata1 ist wieder da.^^




    Ich bin nicht online, aber ihr wollt was wissen von mir. Dann schreibt mir eine Mail per Pn hier im Forum.

  • erstmal danke




    leider geht es so nicht.




    sofern ich einen neuen kunden anlege. wird er im verzeichnis home angelegt.


    im verzeichniss user webi liegen .callofduty, .callofduty2, .callofduty4, .doom3, usw.




    mit deinen vorschlag kann er sich nicht über ftp anmelden.

  • Hallo,




    das er im User Home was anlegt ist normal. Wo sollst sonst der Kunde die Serverdaten legen. Das Sind Synolysche links für startdatei oder andere Datein die die GS Brauchen. Normal sollte er ohne Probleme über Port 21 sich einloggen können und nur seinen Bereich sehen.




    mfg

    Freut euch, der sata1 ist wieder da.^^




    Ich bin nicht online, aber ihr wollt was wissen von mir. Dann schreibt mir eine Mail per Pn hier im Forum.

  • ja, so denke ich auch, das er nur sein verzeichniss hat. aber nix da, dieser account kann aber rauf und runter in den verzeichnissen wir er mag.

  • sorry für den doppelpost




    Schlagt mich.


    Also ich hatte das der Bequemlichkeit zur liebe mit [lexicon='Winscp'][/lexicon] getestet. Damit konnte der User in den Verzeichnissen umher und auch lesen.


    Schreiben, Hochladen oder Text ändern geht nicht.




    Dann habe ich mich doch durch gerungen und die user daten in das ftp prog. eingetragen, und siehe da. er bleibt in seinen Verzeichnis.




    Warum das so ist, das [lexicon='Winscp'][/lexicon] das so darstellt weiß ich nicht. Jetzt meine Ãœberlegung, ob es andere ftp Programme gibt die es auch anzeigen.






    edit: Ich nutze proftp


  • Soweit ich das sehe, verbindest Du mit [lexicon='WinSCP'][/lexicon] per SSH / SFTP Port, oder? Möchtest Du wirklich, dass die Kunden per SSH auf den Server kommen können?

  • nein, das möchte ich nicht.




    der server ist frisch aufgesetzt.


    und ich installiere teklab und stelle es ein.


    ssh soll auch noch gesperrt werden.

  • SCP funktioniert nur über SSH ;P SCP FTP ist FTP und wird auch vom Proftpd abgehandelt.


    Zitat

    " SCP uses Secure Shell (SSH) for data transfer and utilizes the same mechanisms for authentication, thereby ensuring the authenticity and confidentiality of the data in transit."

    Quelle: http://en.wikipedia.org/wiki/Secure_copy




    Das heißt, sobald Du SSH dicht machst, kann auch keiner mehr per SCP drauf - nur noch FTP. Und FTP ist mit Deiner Einstellung auf das Homeverzeichnis chrooted.

  • leider sehen die kunden den game ordner, also ihren odner nicht. alles darin ist ausgeblendet obwohl die rechte auf 755 stehen.

  • Für die Absicherung des SSH und FTP Zugangs gibt es im WIKI auch einige Beschreibungen siehe SICHERHEIT ;)

    Bitte die Forumsuche und das Handbuch verwenden. Wenn die Suche erfolglos war, bitte ein Thema erstellen und das Problem ausführlich beschreiben. Dieser Ablauf spart Zeit und unnötige Fragen zu immer gleichen Problemen. Sie können aber auch im Kundenbereich ein Support-Ticket erstellen.


    Gefällt Ihnen TekLab? facebook-1.pngtwitter-1.pnglinkedin-1.png