Ser min debian apache og ftp rigtig ud?

Tags:    linux debian ftp apache

Jeg har overtaget en lille linux debian server med apache og proftpd på.
Der ligger så en hjemmeside i /data/web/hjemmeside.dk som jeg skal have lavet en FTP-bruger til at kunne administrere.

Er det rigtigt forstået at Proftpd automatisk bruger linuxbrugerne?

I så fald hvordan laver jeg en bruger til at kunne få adgang til hjemmeside.dk mappen som ses herunder?
Og er rettighederne rigtig sat med www-data som ejer og root som group, eller bytter jeg rundt på dem?

drwxr-xr-x 16 www-data root 4096 2012-08-30 11:15 hjemmeside.dk




Indlæg senest redigeret d. 14.09.2012 14:20 af Bruger #16319
5 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 9 karma
Sorter efter stemmer Sorter efter dato
Hvis det er FTP til eget behov, kan du bruge SFTP protokollen som benytter SSH i for alm. FTP. Alt du skal gøre er at skifte til SFTP og logge ind med dine SSH credentials.

Ellers skal din ftp bruger tilføjes til samme gruppe som benytter www-data gruppe.



Jeg takker.

Fandt ud af at Proftpd var sat til at bruge en MySQL database som authentication, så det gav nogle irriterende problemer, men SFTP er så meget nemmere bare at benytte ja!

Jeg tænkte på, hvorfor installerer man ofte en FTP server som for eksempel Proftpd, når SFTP-protokollen virker out of the box og bare benytter de lokale brugere + det hele er krypteret? Er det primært hosting-firmaerne der er glade for at fordele deres klienter ud på FTP-protokollen pga. FTP serveren kører sin egen shell og dermed lavere risiko for sikkerhedsbrud?



Indlæg senest redigeret d. 19.09.2012 14:30 af Bruger #16319
Det er formentlig grundet sikkerhed. En linuxbruger har adgang til mere af system, og kan afhængig af opsætning nedlægge hele systemet eller de dele der er tilgængelig for egen bruger.

En bruger lagret i noget database har ikke meget med systembrugere at gøre. :)



Det er formentlig grundet sikkerhed. En linuxbruger har adgang til mere af system, og kan afhængig af opsætning nedlægge hele systemet eller de dele der er tilgængelig for egen bruger.

En bruger lagret i noget database har ikke meget med systembrugere at gøre. :)


Det tænkte jeg nok (:

Ved du om man kan jaile en linuxbruger til en bestemt mappe?
For eksempel har jeg lavet mig selv en bruger som har home i
"/home/bruger". Alligevel starter jeg i root af serveren når jeg forbinder med SFTP. Eller er det også en af grundende til at bruge en FTP-server?



Prøv at kigge på chroot. Med den kan du sætte root directory for hver bruger. Men der er mange muligheder med chroot, så du bør nok søge lidt på det.



t