Chroot Ftp

Konfiguracja serwerów, usług, itp.
ner83
Posty: 12
Rejestracja: 05 sierpnia 2010, 09:11

Chroot Ftp

Post autor: ner83 »

Witam,
Mam następujący problem. Skonfigurowałem tzw. chroot ftp (fragment sshd_config):

Kod: Zaznacz cały

Match User [I]username[/I]
ChrootDirectory /home/%h
AllowTCPForwarding no
X11Forwarding no
ForceCommand internal-sftp
Problem polega na tym, że kiedy się loguje przy użyciu klienta (WinSCP) to loguje się do katalogu, który ustawiłem, natomiast mogę bez problemu przechodzić do innych katalogów na serwerze (np. /). Jak skonfigurować serwer, aby dla logującego się użytkownika nie było możliwości nawigacji po katalogach?
Awatar użytkownika
Yampress
Administrator
Posty: 6423
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

A może serwer ftp, którego używasz ma w swojej konfiguracji chroot dla użytkowników.

Kod: Zaznacz cały

chroot ssh 
a:

Kod: Zaznacz cały

chroot ftp 
to dwie różne rzeczy. ,,chroot ssh'' jeśli użytkownicy logują się przez ssh.
ner83
Posty: 12
Rejestracja: 05 sierpnia 2010, 09:11

Post autor: ner83 »

Yampress, w jaki sposób mogę to zweryfikować? Jako ftp używam internal-sftp. Wydawało mi się, że da mi efekt w postaci serwera ftp zintegrowanego z mechanizmem ssh. Czy się mylę?
Awatar użytkownika
Yampress
Administrator
Posty: 6423
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

nie znam tego ftp ale w vsftpd i porftpd jest możliwość chroota w konfigu

http://www.proftpd.org/docs/directives/ ... tRoot.html

http://ni.recoverydata.pl/content/konfiguracja-vsftpd
czester
Posty: 2
Rejestracja: 30 października 2010, 22:50

Post autor: czester »

ner83 pisze:Jako ftp używam internal-sftp. Wydawało mi się, że da mi efekt w postaci serwera ftp zintegrowanego z mechanizmem ssh. Czy się mylę?
ner83, szczerze powiedziawszy wydaje mi się, iż Ty chcesz uruchomić sFtp a nie chrootowanego FTP-a. Tak, czy inaczej, nie znam co potrafi internal-sftp, lecz jednak polecę ci to co kolega wyżej - vsftpd i porftpd. Pierwszego na pewno można zmusić do współpracy z ssh. Drugiego nie wiem, natomiast obydwa można z konfigu ustawić w chroocie, czyli nie będą ci użytkownicy wychodzili poza swój katalog.
Awatar użytkownika
Yampress
Administrator
Posty: 6423
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

sftp jest pod deamonem sshd i wystarczy go miec zainstalowanego.
ner83
Posty: 12
Rejestracja: 05 sierpnia 2010, 09:11

Post autor: ner83 »

Yampress pisze:sftp jest pod deamonem sshd i wystarczy go miec zainstalowanego.

Ale w jaki sposób go skonfigurować, żeby nie było możliwości nawigacji po różnych folderach?
ODPOWIEDZ