Chroot de vsftpd ?

Fermé
rjcb - 19 nov. 2004 à 15:55
 oye - 2 déc. 2004 à 16:17
Bonjour!

Je veux absolument utiliser vsftpd.
Je voudrais faire tout simplement le faire le + sécurisé possible et en utilisant juste 3 utilisateurs qui sont enfermés ds le rep perso.

Ce que je comprend pas c'est que si je modifie les options au niveau du chroot ca change rien.
Je veux juste que les users de la chroot list peuvent accéder au ftp.
Merci

Voici le vsftpd.conf

#L'anonnyme
anonymous_enable=no
anon_upload_enable=no
anon_mkdir_write_enable=no
anon_other_write_enable=no

local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES

#chown_uploads=YES
#chown_username=whoever
#xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
#idle_session_timeout=600
#nopriv_user=ftpsecure
#async_abor_enable=YES
ascii_upload_enable=no
ascii_download_enable=YES
ftpd_banner=Welcome to RJC FTP service.
#deny_email_enable=YES
#banned_email_file=/etc/vsftpd.banned_emails
chroot_list_enable=yes
chroot_local_user=no
chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
ls_recurse_enable=no
pam_service_name=vsftpd
userlist_enable=YES
#enable for standalone mode
listen=YES
tcp_wrappers=YES

3 réponses

Personne??
0
Slt mecton,

Bha voila !!!

# Autorise l acces aux utilisdatuers locaux
local_enable=YES

# Possibilite upload
write_enable=YES

chroot_list_enable=YES
chroot_local_user= YES
# (default follows)
chroot_list_file=/etc/vsftpd.chroot_list

ensuite tu creer le fichier vsftpd.chroot_list si ce n'est pas deja fait
et tu met tout les utilisateur quine devront pas etre chrooter

a+
0
Salut!

Merci, mais si je met chroot_local_user= no alors la je met dans la chroot list tout les utilisateur qui devront etre chrooter
no?

De plus j'ai des tit pb ac vsftpd:

Je voudrais que certains users puissent juste upload et download . (aucunes modif possible comme effacer des fichiers)
Les users sont bloqués dans leurs rep perso.J'ai essayé de changer les permissions de leur rep perso mais si j'autorise juste la lecture impossible de download.


ET

Déja il y a un problème car lorsque j'active les fonctions liées au mode passif et que je relance le ftp jai ce message:

vsftpd est mort mais subsys est vérouillé.
Le testparm me dit que tout est bien!
Je travail sur une redhat V9


Merci de ton aide
cho mecton!
0
Effectivement si [chroot_local_user=no] il se passe l'inverse.

POur le reste je t'invite a allez voir la doc vsftpd

http://vsftpd.beasts.org/vsftpd_conf.html

ainsi que ce lien ci :

http://www.hsc.fr/ressources/breves/vsftpd.html.fr


PArce que je suis comme toi mec, j'apprends donc je sais pas tout.
Mais cela n'empeche pas que l'on peut s'entraider.

je cherche a creer des user virtuel ?

PS: je suis REdhat 9 aussi :)
0