On Tue, 24 Oct 2000, Ing. Juan Chinchilla wrote:

> Estimados usuarios de Linux en Costa Rica, en nuestra empresa tenemos un =
> peque=F1o servidor con Linux Mandrake 7.0. Hace algunos meses yo le =
> consult=E9 a Mario Guerra c=F3mo hacer que personas ajenas a la empresa =
> pudieran hacer ftp y que cayeran a un directorio que fuera su root y no =
> pudieran salirse de ah=ED.
> 
> Don Mario me recomend=F3 lo siguiente:
> En el archivo /etc/ftpaccess se lleva configuracion de atributos de =
> diferentes usuarios y grupos de FTP. Una clausula es --"guestgroup".  =
> Los usuarios y grupos "guest" son usuarios normales con password pero =
> con restricciones similares al FTP
> anonimo. Entonces, inclui la linea
> guestgroup www
> Para que los usuarios bajo el grupo de www cumplan estas =
> caracteristicas.
> 2. En la definicion del directorio casa del usuario cuando se crea el =
> codigo de usuario se pone algo como:
> /home/html/./elvirtual.ws
> Aqui se define /home/html como el nuevo directorios  de root de manera =
> que cuando Ud. hace FTP con el usuario "elvirtual", por ejemplo, va a =
> caer en /elvirtual.ws, no en /home/httpd/elvirtual.ws.
> 
> Lo anterior me ha funcionado correctamente, con un peque=F1o problema: =
> cuando los usuarios hacen ftp, entran a ciegas a su directorio: no =
> pueden ver su archivos ni sus subdirectorios y cuando pasan alg=FAn =
> archivo de su pc al servidor este pareciera caer en un agujero negro, =
> aunque en realidad el archivo s=ED queda en el servidor. Quisiera saber =
> c=F3mo se puede resolver este problema o si hay un m=E9todo alternativo =
> para ello.
> 
> 

Aunque wu_ftpd no es el mejor servidor(recomiendo fuertemente usar
proftpd) es posible enjaular usuarios tal y como se describe arriba, pero
por estar el usuario enaulado no tiene acceso a las demas partes del
sistema operativo, digase cosas como ls,rmdir,etc. Para que tal
funcionalidad se de, es necesario copiar un binario estatico de ls en un
directorio llamado bin que debe de crearse en el directorio enjaulado y a
fin de poder ver cosas como duenho y grupo al que pernenen los archivos en
ese directorio, debe crearse tambien un directorio etc en en el directorio
enaulado (el del usuario) y copiar ahi una version modificada(claro
esta) del archivo /etc/passwd y /etc/group, una de las formas mas seguras
de hacer eso para el principante consiste en simplemente copiar los bismos
binarior que estan en el direcorio del ftp anonimo asi
cp -a /home/ftp/etc /home/usuario-resringido  
cp -a /home/ftp/bin /home/usuario-resringido  
cp -a /home/ftp/lib /home/usuario-resringido  

Y listo.

Otra vez, si se usa proftpd no es necesario hacer nada de esto, basta con
una linea en el archivo de configuracion que diga:
DefaultRoot ~

Para que todos los usuarios del sistema queden automaticamente atrabados
en su directorio casa  o raiz.

JImmy


--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a