Vastagh Norbert írta:
> Sziasztok!
>
> Nagggyon amatőr vagyok ;-) , de nem tudom megoldani azt, hogy sftp-s 
> felhasználók nem tudjanak kilépni a home könyvtárukból :-(((
>
> Amit próbáltam: proftpd, ssl nélkül megy rendesen, tehát ha benne van 
> a konfigban, hogy "DefaultRoot ~", akkor nem tudnak kilépni a home 
> könyvtárukból: de ha átállítom ssl-re, akkor vidáman kilépnek.
> Régebben megkérdeztem, hogy mit lehetne tenni, de nem emlékszem, hogy 
> született volna megolás...
> Na, ma próbaképpen feltettem a gépemre egy vsftpd-t. Ugynaz a 
> jelenség: "chroot_local_users=YES" van a konfigban, nem is tudnak 
> kilépni. Aztán bekapcsolom az ssl-t, és máris kiléphetek a 
> könyvtáramból.
>
> Biztosan nagyon egszerű a megoldás, de én nem jövök rá :-((( Valaki 
> árulja el a titkot!
>
> Üdv:
>
>   
A conf:
listen_port=21
listen_address=10.10.11.65
dual_log_enable=YES
log_ftp_protocol=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd-sftp.xfer.log
vsftpd_log_file=/var/log/vsftpd-sftp.daemon.log
ftpd_banner=Welcome to sFTP service.
chroot_local_user=YES
pam_service_name=vsftpd
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=NO
force_local_logins_ssl=NO
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
rsa_cert_file=/etc/vsftpd/ssl/vsftpd.pem

listen=YES

De ez csak akkor működik, ha nem használsz chroot_list -et


Ebben az esetben az alábbi rész kell még:

chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/vsftpd.chroot
user_config_dir=/etc/vsftpd/chroot_list

Valamint a

chroot_local_user=NO

Ezt különben a man oldal is írja. További segítséget a 
http://vsftpd.beasts.org/vsftpd_conf.html címen találsz
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz