Freesco, NND, CDN, EOS
http://forum.freesco.pl/

I już coś pokręciłem - uprawnienia...
http://forum.freesco.pl/viewtopic.php?f=22&t=5741
Strona 1 z 1

Autor:  Piotrekk [ wtorek, 2 listopada 2004, 03:01 ]
Tytuł:  I już coś pokręciłem - uprawnienia...

Witam serdecznie !
Drodzy grupowicze, bawiłem się poleceniem chmod -R i nie mogę teraz wejść nawet na stronkę WWW która znajduje się na serwerku - FORBIDDEN :( ... chciałem wystosować aby konkretna osoba miała wejście do *tylko* jednego z katalogów w /var/www ale mi coś nie wyszło - czy mogę się od Was dowiedzieć jak to odwrócić :(

Pozdrawiam !

Autor:  prg080 [ wtorek, 2 listopada 2004, 13:33 ]
Tytuł: 

Nie baw sie chmod'em z linii polecen tylko zmieniaj w mc: F9->File->Chmod i bedzie latwiej :)

Autor:  Piotrekk [ wtorek, 2 listopada 2004, 13:47 ]
Tytuł: 

Heh, najgorsze że uprawnienia wyglądają na OK :-)
Pozmieniało pliki na np. *index.htm,. Zreperowałem (jeśli chodzi o stronę na serwerku) to trochę dookoła bo miałem u siebie kopię - wgetem pobrałem pliczki i przekopiowałem do odpowiedniego katalogu ale kiedy chcę wejść w statystyki MRTG - Forbidden ;-)

Jak to zmienić :( heh... działało a ja chciałem lepiej :)
Pozdrawiam !

Autor:  MAC!EK [ wtorek, 2 listopada 2004, 15:27 ]
Tytuł: 

daj katalogom chmod 777 to każdy wejdzie a plikom 666

Autor:  Piotrekk [ wtorek, 2 listopada 2004, 15:57 ]
Tytuł: 

Dzięki śliczne... działa<piweczko>

Teraz znów mam pytanko odnośnie uprawnień.
Stworzyłem użytkownika, jako katalog daję np. /var/www/abc ale użytkownik ten może się zalogować przez SSH i chodzić po całym dysku :(

W Freesco wystarczyło zmienić powłokę na /false a tu takowej nie ma a przez chmod - jak widać na załączonym obrazku - nie wiem jak to zrobić ;-)

Chodzi mi o to, że daję koledze katalog ftp żeby mógł wrzucić sobie stronkę www... ale żeby nie mógł śmigać w najlepsze po dysku jeśli jest "bardziej kumaty", niekoniecznie wiem jak to zrobić :(
Pozdrawiam !

Autor:  Koriolan [ wtorek, 2 listopada 2004, 16:48 ]
Tytuł: 

Ja jestem za tym by dawać /dev/null zamiast /bin/false boe ten plik 'jest' i daje taki sam efekt jak /bin/false.

A co do uprawnień to rzeba sobie poczytać. Nie wszysko da się 'zabezpieczyć' userzy w linuksie do z założenia przyjaciele i hakerzy (w dobrym sensie).

Autor:  suhopar [ wtorek, 2 listopada 2004, 22:15 ]
Tytuł: 

Ja zrobilem to tak w pliku /etc/shells dopisalem /usr/bin/passwd
i taka oto powloke nadalem userowi
( suhopar:x:1000:100:,,,:/home/suhopar:/usr/bin/passwd )
to nam daje ze uzytkownik po zalogowaniu sie przez ssh moze tylko zmienic sobie haslo.
A w configuracji ptoftpd wazne sa (chyba) dwa wpisy
: [/] [] ()
# Normally, we want files to be overwriteable.
<Directory /*>
  AllowOverwrite                on
</Directory>
 DefaultRoot ~
# A basic anonymous FTP server configuration.
# To enable this, remove the user ftp from /etc/ftpusers.
<Anonymous ~ftp>
  RequireValidShell             off
  User                                ftp
  Group                              ftp

DefaultRoot ~ - blokuje usera w katalogu domowym
RequireValidShell off - pozwala na logowanie sie uzytkownikow z powlaka typu /usr/bin/passwd/

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/