WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 12.10.2003, 13:03   #1
paux
Veteran
 
Registriert seit: 25.09.2001
Beiträge: 386


Standard FTP "ordentlich" durch sftp ersetzen

Hallo!

Ich möchte gerne einigen Usern Upload ermöglichen, ohne jedoch eine login shell zur Verfügung zu stellen. Zusätzlich soll sftp/scp chrooted werden.

rssh wäre eine Möglichkeit, gefällt mir aber nicht, weil das nicht "ordentlich" weiterentwickelt wird (laut FAQ, und ist nichtmal bei Debian dabei). Daß WinSCP damit nicht umgehen kann, scheint sogar ein Vorteil zu sein, da WinSCP überhaupt eigene Kommandos hinzupfuscht. Dafür ginge dann z.B. FileZilla für die User.

scponly wäre eine weitere Möglichkeit, die mir aus denselben Gründen nicht gefällt wie bei rssh. Allerdings ginge WinSCP damit.

Die OpenSSH-"interne" Sache, als login shell /usr/lib/sftp-server zu benutzen, scheint zwar ganz nett zu sein, ist aber nicht chrooted. Dafür hab ich zwar einen Patch gefunden, aber der ist auch nur experimentell. Fixhaxn, ist das denn so eine außergewöhnliche Anforderung??

Wißt ihr eine bessere Methode? Wäre dankbar für Hinweise.

TIA

lg paux
____________________________________
SpamAssassin - The only pne|s en|@rgement p|II that really works!
paux ist offline   Mit Zitat antworten
Alt 12.10.2003, 21:41   #2
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Vielleicht rsync zum uploaden und Shell dem User sperren.

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 12.10.2003, 23:46   #3
TNC.Phil
Master
 
Registriert seit: 02.07.2000
Beiträge: 727


Standard

warum willst du ftp ersetzen?
TNC.Phil ist offline   Mit Zitat antworten
Alt 13.10.2003, 00:27   #4
markisonline
Master
 
Registriert seit: 24.04.2003
Alter: 41
Beiträge: 626


Standard

ich war in der Kirche und fragte Gott danach, und er gab mir diese Antworten

Weiteres habe ich ihm gefragt, ob er mir noch genauere Antworten geben könnte und er sagte diesen Satz.

Ich habe ihm auch gefragt, woher er diesen Antwort bekam, er sagte dort

Ich hab mich bedankt und spendete paar KBytes von meine Leitung.
____________________________________
GNU/Linux, die süßeste Verführung seit es Computer gibt.
Programmieren ist eine Wissenschaft sowie Kunst...
Software-Patente sind wie in Kunst, jeden Pinselstrich zu patentieren.

Windows: A 64-bit rewrite of a 32-bit extension and GUI shell to 16-bit patch to an 8-bit operating system originally coded for a 4-bit microprocessor and sold by a 2-bit company that can\'t stand one bit of competition.
markisonline ist offline   Mit Zitat antworten
Alt 13.10.2003, 12:02   #5
paux
Veteran
 
Registriert seit: 25.09.2001
Beiträge: 386


Standard

Zitat:
Original geschrieben von markisonline
[irgendwas mit gott und so]
1.) Es gibt keinen Gott.
2.) [ ] Du hast die Links in meinem Posting angesehen.

Zitat:
Original geschrieben von TNC.Phil
warum willst du ftp ersetzen?
Aus demselben Grund warum Telnet Schei^Wzu ersetzen ist: Paßwörter werden unverschlüsselt übertragen.

Ich weiß jetzt warum die Sache nichttrivial ist, weil die OpenSSH Entwickler Lösungen ablehnen, die nur auf Linux laufen. Ich werde mich an das chroot-login-Howto halten und ein echtes Jail einrichten, was halt nicht ganz so das ist was ich wollte, weil /home/user==/home/user statt /home/user==/

lg paux
____________________________________
SpamAssassin - The only pne|s en|@rgement p|II that really works!
paux ist offline   Mit Zitat antworten
Alt 13.10.2003, 12:06   #6
TNC.Phil
Master
 
Registriert seit: 02.07.2000
Beiträge: 727


Standard

warum machst nicht
glFTPd + SSL

?

is kein SFTP, aber passwörter werden auch nimmer im klartext übertragen...
TNC.Phil ist offline   Mit Zitat antworten
Alt 13.10.2003, 12:13   #7
paux
Veteran
 
Registriert seit: 25.09.2001
Beiträge: 386


Standard

Zitat:
Original geschrieben von TNC.Phil
warum machst nicht
glFTPd + SSL

?

is kein SFTP, aber passwörter werden auch nimmer im klartext übertragen...
Wär eigentlich auch eine Option, muß erst schauen wer das aller kann und auch chrootbar ist. Und Win-clients die SSL können.

lg paux
____________________________________
SpamAssassin - The only pne|s en|@rgement p|II that really works!
paux ist offline   Mit Zitat antworten
Alt 13.10.2003, 12:23   #8
TNC.Phil
Master
 
Registriert seit: 02.07.2000
Beiträge: 727


Standard

bei glFTPd haben die ftp-user automatisch keinen shell login, die user werden gar nicht systemweit angelegt

windows client der SSL kann und free for personal use:

smartftp
TNC.Phil ist offline   Mit Zitat antworten
Alt 13.10.2003, 20:43   #9
markisonline
Master
 
Registriert seit: 24.04.2003
Alter: 41
Beiträge: 626


Standard

@paux
1: ich wusste es seit ich denken konnte.
2: ich sorry mich
____________________________________
GNU/Linux, die süßeste Verführung seit es Computer gibt.
Programmieren ist eine Wissenschaft sowie Kunst...
Software-Patente sind wie in Kunst, jeden Pinselstrich zu patentieren.

Windows: A 64-bit rewrite of a 32-bit extension and GUI shell to 16-bit patch to an 8-bit operating system originally coded for a 4-bit microprocessor and sold by a 2-bit company that can\'t stand one bit of competition.
markisonline ist offline   Mit Zitat antworten
Alt 14.10.2003, 11:10   #10
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von paux
1.) Es gibt keinen Gott.
Ausser mir!
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:18 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag