Ftp server - issue with file copy permissions
Hola,
Tenemos un servidor FTP en Linux en el que creé una cuenta para acceder a una carpeta y permitir la entrega de archivos; solo tengo un problema de permisos para copiar desde mi PC al servidor mediante WinSCP.
Estas son las comandos que utilicé:
cd /home
mkdir %nom_du_repertoire%
useradd %nom_de_connexion% -p %mot_de_passe% -d /home/%nom_du_repertoire%/ -s /bin/false
chmod 755 %nom_du_repertoire%
chown %nom_de_connexion%:%nom_de_connexion% /home/%nom_du_repertoire%
y en el archivo /etc/proftpd/proftpd.conf
#VALID LOGINS
AllowUser %nom_de_connexion%
y añadí las siguientes líneas
%nom_du_repertoire%>
Umask 022 022
AllowOverwrite off
DenyAll
Pensé que si añadía permisos directamente en la carpeta vía WinSCP, funcionaría, pero no.
¿Un pequeño empujón de ayuda?
gracias
Configuración: Windows / Firefox 52.0
Tenemos un servidor FTP en Linux en el que creé una cuenta para acceder a una carpeta y permitir la entrega de archivos; solo tengo un problema de permisos para copiar desde mi PC al servidor mediante WinSCP.
Estas son las comandos que utilicé:
cd /home
mkdir %nom_du_repertoire%
useradd %nom_de_connexion% -p %mot_de_passe% -d /home/%nom_du_repertoire%/ -s /bin/false
chmod 755 %nom_du_repertoire%
chown %nom_de_connexion%:%nom_de_connexion% /home/%nom_du_repertoire%
y en el archivo /etc/proftpd/proftpd.conf
#VALID LOGINS
AllowUser %nom_de_connexion%
y añadí las siguientes líneas
%nom_du_repertoire%>
Umask 022 022
AllowOverwrite off
DenyAll
Pensé que si añadía permisos directamente en la carpeta vía WinSCP, funcionaría, pero no.
¿Un pequeño empujón de ayuda?
gracias
Configuración: Windows / Firefox 52.0
1 respuesta
-
Hola, < bre >/proftpd es un servidor ftp, así que lo que ofrece se aplica a los clientes ftp. < br />winscp es un cliente ssh, por lo que está regido por lo que expone el servidor ssh de la máquina. < br />
Si tienes un problema de permisos con el usuario que has usado con tu cliente ssh (aquí winscp) ten los derechos suficientes para escribir el archivo en el directorio de destino "como si" estuviera identificado directamente en la máquina.
Por ejemplo, en una máquina linux, un usuario toto tiene permisos de escritura en/tmp
y en/home/toto
. Esos son, por lo tanto, los dos únicos directorios (si omitimos sus subdirectorios) en los que puede escribir con ssh:scp mon_fichier toto@machine:/home/toto/
De forma general en linux, no se relajan los permisos de un archivo, ya que suele equivaler a abrir un agujero de seguridad (especialmente cuando hablamos de archivos vinculados al sistema). Esto significa quechmod
ychown
nunca deberían usarse para "aumentar" los derechos de un usuario. En su lugar, vamos a aumentar los derechos de ese usuario, por ejemplo añadiéndolo al grupo correcto.
En tu caso, podríamos imaginar por ejemplo que crearas un directorio/uploads
que pertenece al grupo upload, y poner a toto y tata en ese grupo. Luego hacer que este directorio pertenezca al grupo upload y dar permisos de escritura a este directorio.
Buena suerte