WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Problem mit ftp upload Rechten (http://www.wcm.at/forum/showthread.php?t=154094)

midas 25.12.2004 18:56

Problem mit ftp upload Rechten
 
Hi!

Ich habe einen SUSE Linux 9.2 Server.
Dort habe ich verschiedene Benutzer, die per ftp in den Apache 2 Webserver hochladen können sollen.
Als ftp server benutze ich vsftp.
jeder benutzer hat im htdocs verzeichnis einen ordner, der ihm gehört und auf den jeder lesen kann, das braucht der apache damit er zugreifen kann. Naja, das Problem ist jetzt, wenn ich hochlade, dann hat die datei eben nur den besitzer als leseberechtigten drinnen und ich muss dann als root das immer ändern?
Wie kann ich erreichen, dass der apache zugriff bekommt?

Sloter 25.12.2004 19:11

In der .conf kannst du bestimmen wie die Daten abgelegt werden.

Sloter

midas 25.12.2004 19:14

Ich kann jetzt momentan nicht an den Server ran, aber ich hab schon nachgeschaut, da gibts optionen für den anonymous benutzer, aber jetzt so hab ich nichts gefunden.
Es kann auch ohneweiters sein, dass ich es einfach übersehen hab.
Weiß zufällig wer den Parameter?

frazzz 25.12.2004 19:31

ein halbwegs fähiger (s)ftp-client erledigt das beim hochladen für dich :D

Sloter 25.12.2004 19:35

rtfm

Entschuldige bitte, hat so gut gebast :D

chown_uploads 'YES' oder 'NO'
Wenn 'YES' gesetzt ist, werden alle "anonym" hochgeladenen Dateien in den bei chown_username angegebenen Username ge'chown't.

Sloter

http://strcat.de/eigenes/vsftp.html

midas 25.12.2004 19:46

Ich hoffe ich hab das jetzt richtig verstanden, aber ich lade ja nicht anonym hoch, sondern jeder user hat seinen webspace ordner als home verzeichnis eingestellt.

frazzz 25.12.2004 19:47

Zitat:

Original geschrieben von Sloter
rtfm

Entschuldige bitte, hat so gut gebast :D

chown_uploads 'YES' oder 'NO'
Wenn 'YES' gesetzt ist, werden alle "anonym" hochgeladenen Dateien in den bei chown_username angegebenen Username ge'chown't.

Sloter

http://strcat.de/eigenes/vsftp.html

ist das nicht etwas gefährlich, wenn jede hochgeladene datei dem apache übergeben wird?

midas 25.12.2004 19:52

Ich lasse eigentlich überhaupt nicht anonym hochladen.
ich hab die benutzer, deren home ist im apache verzeichnis htdocs und die sollen ihre sachen da hochladen können und das soll dann vom web erreichbar sein.

Sloter 25.12.2004 19:54

Es ist überhaupt etwas rusisch die Konfig.
Am sichersten wäre vHosts zu verwenden und die User in einer chailroot einzusperren.
Wenn die Daten als user/gruppe den Apache haben ist das nicht sehr schlimm, wenn richtig installiert und konfiguriert.
Viel mehr sorgen hätte ich, da die User im ganzen System browsen können.

Mit der Konfig bekommen die User früher oder später Probleme mit dem Dateizugriff.
Man sollte vielleicht mod_masshost andenken...........

Sloter

midas 25.12.2004 19:56

Das habe ich alles schon gemacht, ich hab das über ein externes file geregelt, da sind alle drinnen die im system browsen dürfen, das sind eh nur ich und root habe ich für ftp blockiert.
und der rest ist in seinem home eingesperrt und kommt da hoffentlich auch nicht raus.


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:57 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag