ProFTPD a Symbolický link

Martin Kavalec kavalec na vse.cz
Čtvrtek Listopad 30 20:38:21 CET 2000


On Thu, Nov 30, 2000 at 06:22:43PM +0100, Michal Adam wrote:
> Mam nainstalovany ProFTPd 1.2.0pre10 .Ja se priznavam ze tomu moc
> nerozumim.A jdemy jen o to abych mel funkcni pristup anonymouse a fungovali
> odkazy na druhy disk. Takhle mam upraveny proftpd.conf:

Symlink na druhy disk? To vam asi fungovat nebude (ledaze by ten
druhy disk byl mountnuty nekam do toho anonymniho stromu, pak by
ovsem zase nebylo treba symlinku...)

ProFTPd totiz po prihlaseni anonymniho uzivatele zavola chroot(),
cimz se /home/ftp (nebo kde ma ftp svuj home) stane korenovym
adresarem.  Je to z bezpecnostnich duvodu, aby se pripadny hacker
nedostal ke zbytku systemu a dela to tak vetsina ftp serveru.

Mozna by se to dalo vyresit v muddleftpd, tam se daji pripojovat
adresare do verejene pristupneho prostoru v konfiguraku. 
O (ne)bezpecnosti tohoto ftpd vam toho moc nepovim. Podle toho, co
vsechno se v nem da nastavit mi nepripada, ze by bezpecnost byla
pro autory moc vyznamna... Na druhou stranu, vubec nemusi bezet
pod rootem...

zdravi
martin



Další informace o konferenci Linux