Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: vsftpd безопасность и сложное монтирование, помогите.  (Прочитано 1529 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Vavilon

  • Автор темы
  • Гость
 ubuntu 10.04 + vsftpd 2.2.3
настроил всё работает, но есть несколько вопросов
по безопасности и сложному монтированию.
Маны читал и гуглил не хватает опыта и поэтому прошу помощи.
собрал вот такой конфиг после нескольких дней мануалов.

(Нажмите, чтобы показать/скрыть)

есть мысль
добавить ещё такие опции
code
userlist_enable=YES
userlist_file=/etc/vsftpd.user_list
userlist_deny=NO

чтобы логин сначало проверялся в файле в который я добавляю пользователей.
а потом уже отправлялся на авторизацию.
правильно я мыслю?
это по безопасности...
подскажите ещё что в моём конфиге по безопасности не так и что можно
ещё добавить кроме ssl.
и теперь про сложное монтирование.
у меня есть например раздел нтфс с видео
его нужно примонтировать к разделу /home/my-user/ftp/video
1 раздел /home не корневой раздел а отдельный и примантирован
к разделу /
2 раздел видео нтфс примантирован уже в /media/video
Вопрос можно ли это сделать? и вобще можно ли монтировать один
раздел в несколько мест? и ничего что раздел /home тоже примантирован?

Ещё такой момент интересует.
есть раздел нтфс с музыкой и документами,
тоесть на разделе две папки музыка и документы.
не хотелось бы монтировать весь раздел т.к.
на нём находятся папка с документами, а вот папку с музыкой хотелось
бы сделать доступной по фтп.
Вопрос. можно ли мантировать не весь раздел а к примеру
папку музыка только и как это сделать?
пробывал через
sudo mount -o bind /media/Video /home/my_user/ftp/Video
всё работает но до перезагрузки.
Но оно и понятно т.к. монтируется времено в mtab.
также пробывал так смонтировать выше описаное не весь раздел а одну папку
всё работало но я не уверен что это правельно, т.к. монтировал уже от примантированой папки...
sudo mount -o bind /media/other/music /home/my_user/ftp/music

подскажите пожалуисто  как сделать лучше.
Зарание благодарен.
P.S. пытался включить такую опцию но тогда вобще не
мог соединиться с сервером, писал не могу соединится.
подскажите в чём может быть дело.
нужно было чтобы все пользователи попадали в один каталог а не каждый в свой.
code
passwd_chroot_enable Работает при включенном параметре chroot_local_user. Пользователи помещаются в свои домашние директории, которые указаны в файле /etc/passwd. Точное указание пути /./ указывает что пользователь будет перемещен при входе в директорию в этом пути. Default: NO
ставил соответствено в значение путь....

Оффлайн dieselist

  • Активист
  • *
  • Сообщений: 525
    • Просмотр профиля
    • diesel.pp.ua
1.
userlist_enable=YES
userlist_file=/etc/vsftpd.user_list
userlist_deny=NO

При таком раскладе смогут логинится на фтп только те пользователи, которые явно указаны в /etc/vsftpd.user_list, все остальные будут блокироваться.
Почему ты вобще интересуешься безопасностью? Какие-то особые требования к ftp? Возможно тогда есть смысл использовать sftp?

2.
для того чтоб и после перезагрузки автоматом монтировались нужные тебе каталоги укажи то что тебе надо в /etc/fstab
mount - o bind - правильное решение.

И вобще, пиши немного разборчивее, а то без поллитры твоего вопроса и не понять ;)
Ubuntu, Gentoo, RHEL, AIX

Vavilon

  • Автор темы
  • Гость
1.
userlist_enable=YES
userlist_file=/etc/vsftpd.user_list
userlist_deny=NO

При таком раскладе смогут логинится на фтп только те пользователи, которые явно указаны в /etc/vsftpd.user_list, все остальные будут блокироваться.
Почему ты вобще интересуешься безопасностью? Какие-то особые требования к ftp? Возможно тогда есть смысл использовать sftp?

1.1 нужен безопасный фтп сервер.
1.2 Всмысле использовать sftp? там вроде нет такой опции...

2.
для того чтоб и после перезагрузки автоматом монтировались нужные тебе каталоги укажи то что тебе надо в /etc/fstab
mount - o bind - правильное решение.

2.1 а как указать в fstab каталоги? там вроде указываются разделы через uid ...
скопировать из mtab в fstab неправельно наверно будет т.к. там по разному записи оформляются...
или я не прав?
2.2 тоесть то что я описал выше так можно делать?
Можно монтировать один раздел несколько раз в разные места и можно монтировать не весь раздел а отдельные папки и причём из ранее примонтированых папок.....

И вобще, пиши немного разборчивее, а то без поллитры твоего вопроса и не понять ;)
Ссори просто торопился уходил и поэтому наверно так получилось  :)

 

Страница сгенерирована за 0.057 секунд. Запросов: 24.