URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 41869
[ Назад ]

Исходное сообщение
"ну я туплю!!! или ..."

Отправлено Mihalich , 19-Мрт-04 12:15 
Уважаемые, подскажите пожалуйста (я, кстати в линухе не особо монстрю, так что если что, то не бросайте меня в терновый куст :)

Есть linux debian 3.0
Есть Proftpd 1.2.5rc1. Запущен. Работает.
Нужно сделать доступ в определенную директорию со всеми возможными правами всего лишь одному человеку с одним IP адресом.

Что сделано:
создан юзер ftp, группа ftp.

Вот конфиг файл:

#################

ServerName            "имя_моего_сервера"
ServerType            standalone
DeferWelcome            off

ShowSymlinks            on
MultilineRFC2228              on
DefaultServer            on
ShowSymlinks            on
AllowOverwrite            on

TimeoutNoTransfer        600
TimeoutStalled        600
TimeoutIdle            1200

DisplayLogin                    welcome.msg
DisplayFirstChdir               .message
LsDefaultOptions                "-l"

DenyFilter            \*.*/

# Uncomment this if you are using NIS or LDAP to retrieve passwords:
#PersistentPasswd        off

# Port 21 is the standard FTP port.
Port                21

# To prevent DoS attacks, set the maximum number of child processes
# ......
MaxInstances            30

# Set the user and group that the server normally runs at.
User                ftp
Group                ftp

DefaultRoot            ~

# Normally, we want files to be overwriteable.
<Directory /*>
  Umask            022  022
  AllowOverwrite        on
</Directory>

# A basic anonymous configuration, no upload directories.
#
#<Anonymous ~ftp>
#  .......
#  .......
#</Anonymous>

#UseReverseDNS    off
#IdentLookups    off

# ScoreboardFile  /var/run/proftpd.score

#TransferLog     /var/log/proftpd/xferlog
#LogFormat    default "%h %l %u %t \ "%r\" %s %b"

<VirtualHost ИП_адрес_сервера>
    ServerAdmin        name@name.ru
    ServerName        "название_фтпшника"
    TransferLog        "/var/log/proftpd/proftpdlog"
    MaxLoginAttempts    3
    RequireValidShell    no
    DefaultRoot        /home/http
    User              mike
    Group              mike
    AllowOverwrite    yes
    
    # Auth files
    AuthUserFile     /etc/passwd
    AuthGroupFile    /etc/group
    
    <Directory /home/http>
    <Limit ALL>
        Order Allow, Deny
        AllowUser ИП_с_которого_идет_вход
        AllowUser mike
        Deny All
    </Limit>
    </Directory>
    
</VirtualHost>

-----------------------------

Вот и весь proftpd.conf
Пожалуйста, не отсылайте меня к документации, уже перекопал, и примеры..ну никак не запашет.. Может как-то надо права раздать? Юзеру ftp или юзеру mike (который заходит)

Подскажите нубу плз :) буду очень благодарен, а то через pscp.exe уже замучился файлы утягивать и обратно заливать. ^^


Содержание

Сообщения в этом обсуждении
"ну я туплю!!! или ..."
Отправлено vt , 19-Мрт-04 16:19 
>Есть linux debian 3.0
>Есть Proftpd 1.2.5rc1. Запущен. Работает.
>Нужно сделать доступ в определенную директорию со всеми возможными правами всего лишь
>одному человеку с одним IP адресом.
>
>Подскажите нубу плз :) буду очень благодарен, а то через pscp.exe уже
>замучился файлы утягивать и обратно заливать. ^^

Зачем все эти заморочки, если, как я понимаю, уже запущен sshd ?
Есть sftp-клиент ( psftp.exe ) из того же PuTTY, что и pscp.exe.
Есть WinSCP - sftp-клиент с GUI + plug-in для FAR
http://winscp.sourceforge.net/eng/


"ну я туплю!!! или ..."
Отправлено Mihalich , 19-Мрт-04 16:41 
о!!! спасибки! щас попробую!!! но все таки интересно... что же не так с фтп :)

"Не понял !!"
Отправлено Mulder , 21-Мрт-04 12:29 
В чем проблема я понять не могу ??
Насколько я понял тебе нужен доступ всего одно пользователя к каталогу
/home/http
если это так, то
DefaultRoot /home/http
    User       mike // Если тебе надо что-бы сервер работал с правами mike
    Group       mike //
    AllowOverwrite yes
<Limit ALL>
AllowUser mike
    Deny All
</Limit>
и все !!!
Пользователь Mike будет иметь полный доступ к каталогу