RE: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-14 Wątek Jarek Buczyński
Jasne, że działa! ;-) Wywal z /etc/shells (bo tam masz wypisane tzw. poprawne powłoki) /usr/bin/passwd i wyłącz w vsftpd sprawdzanie powłoki użytkownika na danej wirtualce (czy jak masz skonfigurowany ftpd). Będzie wtedy ok. Usunąłem wpis z /etc/shells, dodałem w /etc/vsftpd.conf

Re: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-14 Wątek Lech Karol Pawłaszek
Jarek Buczyński napisał(a): Jasne, że działa! ;-) Wywal z /etc/shells (bo tam masz wypisane tzw. poprawne powłoki) /usr/bin/passwd i wyłącz w vsftpd sprawdzanie powłoki użytkownika na danej wirtualce (czy jak masz skonfigurowany ftpd). Będzie wtedy ok. Usunąłem wpis z /etc/shells, dodałem w

RE: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-14 Wątek Jarek Buczyński
W takim wypadku pokaż wynik `grep pam_shells /etc/pam.d/vsftpd` i jak jest tam linijka dot. z tym modułem - zahaszuj. Jeżeli nie ma zobaczmy: `grep pam_shells /etc/pam.d/*` oraz cały plik /etc/pam.d/vsftpd Tak był taki wpis pam_shells w /etc/pam.d/vsftpd, zahaszowałem teraz jest OK. Dzięki.

Re: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-14 Wątek Wojciech Ziniewicz
07-02-13, Jarek Buczyński [EMAIL PROTECTED] napisał(a): Witam Ależ prawda - polecam lekturę dokumentacji opcji -s w su. [ ... ] Żeby było śmieszniej, to działa to dopiero po dodaniu passwd do /etc/shells Faktycznie to działa, dzięki. Czyli takie rozwiązanie raczej jest kiepskie :( To teraz

Re: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-13 Wątek Marcin Owsiany
On Sat, Feb 10, 2007 at 11:00:14PM +0100, Adam Byrtek wrote: On Sat, 2007-02-10 at 22:49 +0100, Adam Byrtek wrote: - użytkownik z shellem ustawionym na passwd będzie mógł poprosić innego z pełnym shellem aby ustawił temu pierwszemu np. basha dając pełen dostęp (su user -c chsh), Poprawię

RE: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-13 Wątek Jarek Buczyński
Witam Ależ prawda - polecam lekturę dokumentacji opcji -s w su. [ ... ] Żeby było śmieszniej, to działa to dopiero po dodaniu passwd do /etc/shells Faktycznie to działa, dzięki. Czyli takie rozwiązanie raczej jest kiepskie :( To teraz nie wiem jak zrobić żeby sobie hasła mogli samemu

Re: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-13 Wątek Lech Karol Pawłaszek
Jarek Buczyński napisał(a): Witam Ależ prawda - polecam lekturę dokumentacji opcji -s w su. [ ... ] Żeby było śmieszniej, to działa to dopiero po dodaniu passwd do /etc/shells Faktycznie to działa, dzięki. Czyli takie rozwiązanie raczej jest kiepskie :( To teraz nie wiem jak zrobić żeby

Re: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-13 Wątek Adam Byrtek
On Tue, 2007-02-13 at 18:28 +, Marcin Owsiany wrote: Ależ prawda - polecam lekturę dokumentacji opcji -s w su. Dzięki za poprawienie, tej opcji właśnie mi brakowało żeby w praktyce sprawdzić ten pomysł :) Pozdrawiam, Adam -- Adam Byrtek / Alpha Każdy ideał w ciele jest trywialny -

FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-10 Wątek Jarek Buczyński
Witam Mam uruchomiony serwer ftp (vsftpd), ssh. Chciałbym umożliwić użytkownikom dostęp do ftp oraz zmianę hasła ftp. Używam kont systemowych. Zrobiłem tak: Użytkownik jako powłokę ma wpis /usr/bin/passwd co umożliwia mu zalogowanie po ssh i zmianę własnego hasła, tylko hasła. Aby to

Re: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-10 Wątek Adam Byrtek
On Sat, 2007-02-10 at 18:58 +0100, Jarek Buczyński wrote: Użytkownik jako powłokę ma wpis /usr/bin/passwd co umożliwia mu zalogowanie po ssh i zmianę własnego hasła, tylko hasła. Aby to działało musiałem dodać wpis /usr/src/passwd do /etc/shells Czy to wiąże się z jakimś naruszeniem

Re: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-10 Wątek Adam Byrtek
On Sat, 2007-02-10 at 22:49 +0100, Adam Byrtek wrote: - użytkownik z shellem ustawionym na passwd będzie mógł poprosić innego z pełnym shellem aby ustawił temu pierwszemu np. basha dając pełen dostęp (su user -c chsh), Poprawię sam siebie - to oczywiście nieprawda. W zasadzie wydaje mi się,