RE: ftpchrot/freebsd2.2.5

From: Stefan Herrmann <stefan(at)asterix.webaffairs.net>
Date: Tue, 7 Jul 1998 14:01:28 +0200

Hi Chris,

> erst einmal tach an alle ! ich habe mich vor ein paar tagen in die ml
> gehaengt um ein bisschen mehr ueber bsd zu erfahren und erhoffe mir das ich
> in zukunft ein paar sehr netten menschen bei seicom nicht so oft mit fragen
> nerven muss ;)

Ob Du die Seicom'ler nun direkt oder über diese Liste nervst, ist
eigentlich egal ;-))

> hier zu meinem problem..
>
> ich habe eine free bsd 2.2.5 kiste rennen und moechte bestimmten usern
> einen ftp only zugang bereitstellen.

Hmm, ich hatte gestern mit dem Oliver telefoniert, kann es sein daß er
auch schon daran gebastelt hatte ?

> user:*:1005:1005:description:/usr/home/user:/usr/local/bin/nologin
>
> dieses funktioniert praechtig. telnet wird nicht zugelassen, via ftp landet
> der user in seinem homeverzeichnis.
>
> da auf dem rechner ziemlich viel unfug getrieben wurde will ich vermeiden
> das ftp only user ihr homeverzeichnis verlassen. ich habe den user in die
> datei /etc/ftpchroot eingetragen, der user kann sich auch via ftp
> einloggen, bekommt jedoch kein directory gelistet. sobald ich den user aus
> der ftpchroot loesche, funktioniert der zugang wieder problemlos.
>
> so rufe ich den ftpd auf (standard ftpd bsd2.2.5):
> ftp stream tcp nowait root /usr/libexec/ftpd ftpd -d
>
> wo liegt der fehler ?

Du mußt im Home-Verzeichnis des FTP-Users (hier also "/usr/home/user")
noch ein Verzeichnis "bin" anlegen und dort zumindest das "ls"-Kommando
ablegen. Erst dann funktioniert das Auflisten der Dateien.

Grund dafür ist, daß bei einem chroot eine abgeschottete
Umgebung bereitsgestellt wird (das ist ja auch Sinn und Zweck der Sache)
und daher die bisherigen Pfade wie "/bin" oder auch "/usr/bin" nicht mehr
erreichbar sind. Du mußt nun selbst für die Bereitstellung der benötigten
Programme sorgen.

Das hatte ich Oliver gestern bereits alles schon gesagt, aber er meine,
es gäbe immer noch Probleme damit...Soweit ich mich erinnere, muß sonst
aber nichts mehr gemacht werden.

Ciao
Stefan

--
Stefan Herrmann		Tel: 0228-9480803
Hostmaster und tech-c	Fax: 0228-9480804
Seicom GmbH			email: sh(at)seicom.net
Öffentlicher PGP-Schlüssel:
http://www.schwaben.de/home/stefan/kontakt.html
Received on Tue 07 Jul 1998 - 14:04:27 CEST

search this site