Enjaular usaurios ftp en un determinado subdirectoriodistintoalhome

Gain Paolo Mureddu gmureddu at prodigy.net.mx
Thu Mar 16 09:27:30 UTC 2006


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Tomás Fariña wrote:

> lo que quiero no es que este en jaulado en el directorio raiz, sino
> en un determinado subdirectorio por ejemplo
> /usr/local/tomcat/webapps
>
Por eso, por raíz quise decir el home (o directorio principal) del
usuario. Te recomiendo que tengas un usuario específico para dichas
acciones (subir información vía FTP) y a ese usuario le hagas un
"chroot", en el vsftpd.con hay una opción con la que puedes controlar
si los usuarios regulares están "enjaulados", esto está eterminado
según un archivo (en mi caso archivo es /etc/vsftpd.chroot_list, pero
lo puedes cambiar). Esto lo haces cambiando las siguientes líneas:

chroot_list_enable=Yes

y

chroot_list_file=/etc/vsftpd.chroot_list

En esta última línea es donde puedes cambiar el archivo que contendrá
la lista con los usuarios "encarcelados".

RECOMENDACION: Todos los archivos de configuración de vsftpd déjalo
únicamente legibles para root (chmod 600  /etc/{vsftpd.*,vsftpd/* y
chmod 700 vsftpd/) o puedes mover todos los archivos concernientes a
vsftpd a /etc/vsftpd/ y reflejar dicho cambio en el vfstpd.conf.

Suerte!
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2.2 (GNU/Linux)
Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org

iD8DBQFEGS+CXM+XOp70dwoRArEtAJsFHqJoakSSbrTB0fMMlz/s3TCmRgCeIM75
NbxJciYUQyj3kHRGxjerHzs=
=XVU2
-----END PGP SIGNATURE-----




More information about the es-users mailing list